
BlackHole
- RAT C# (outil d'administration à distance)
- À des fins éducatives uniquement
Technologies
- protobuf-net : sérialisation/désérialisation des messages dans le protocole esclave<->maître
- NetMQ : bibliothèque réseau utilisée pour le système esclave<->maître (client<->serveur)
- Lz4.Net : bibliothèque de compression
- ILMerge : regroupement des assemblys en un seul exécutable
Fonctionnalité(s) implémentée(s)
- Connexion inversée (extrêmement simple)
- Gestion des esclaves (connexion/déconnexion)
- Navigateur de fichiers distant
- Téléchargeur de fichiers distant
- Exécution de fichiers à distance
- Bureau à distance (qualité + fps)
- Téléchargement/envoi annulable
- Capture webcam à distance
- Récupération de mots de passe à partir de différentes sources
Nous empaquetons l'esclave dans un exécutable .net unique avec ILMerge, puis nous créons le fichier C++ correspondant avec PayloadBuilder. Enfin, nous compilons le Loader. Lorsque la cible démarre le loader, celui-ci charge le CLR et charge dynamiquement l'esclave empaqueté depuis sa mémoire (C# managé exécuté dans le lanceur C++).
Pour commencer
- Compiler BlackHole.Slave (sera automatiquement empaqueté avec ses dépendances à l'aide d'ILMerge)
- Lancer BlackHole.PayloadBuilder (créera un fichier C++ contenant l'esclave empaqueté au format binaire)
- Compiler BlackHole.Loader
- Amusez-vous en livrant un seul exécutable C++
Fenêtre principale

Gestionnaire de fichiers

Commande de téléchargement

Bureau à distance
