
BrowserBackdoor est une application Electron avec un backdoor WebSocket JavaScript et un écouteur en ligne de commande Ruby.
BrowserBackdoorServer est un serveur WebSocket qui écoute les connexions WebSocket entrantes et crée une interface en ligne de commande pour envoyer des commandes au système distant.
La porte dérobée JavaScript dans BrowserBackdoor peut être utilisée sur tous les navigateurs prenant en charge WebSockets. Elle n'aura pas accès à l'API Electron de l'ordinateur hôte à moins que l'application client BrowserBackdoor ne soit utilisée.
Certaines choses que vous pouvez faire si vous avez accès à l'API Electron :
Ouvrir de nouvelles fenêtres de navigateur pouvant pointer vers n'importe quel site web. (déjà intégré. Voir : server/modules/openURL.js).
Modifier et lire le presse-papiers. (déjà intégré. Voir : server/modules/readClipboard.js et server/modules/writeClipboard.js).
Accéder aux notifications système multiplateformes et à la barre d'état système sur OS X et Windows.
Prendre des captures d'écran. (déjà intégré. Voir : server/modules/screenshot.js).
Exécuter des commandes système arbitraires. (déjà intégré. Voir : server/modules/execCmd.js)
S'exécuter au démarrage. (déjà intégré. Voir : client/main.js et server/modules/manageStartup.js).
Si vous rencontrez un problème avec le programme, veuillez utiliser le suivi des problèmes : https://github.com/IMcPwn/browser-backdoor/issues
Des captures d'écran sont disponibles sur le Wiki ! https://github.com/IMcPwn/browser-backdoor/wiki/Screenshots
Plus d'informations y seront ajoutées bientôt.
L'application client s'exécutera en arrière-plan et n'offrira aucune interface utilisateur pendant son fonctionnement. Pour vérifier qu'elle est en cours d'exécution, la quitter ou activer/désactiver le démarrage système, appuyez sur Commande (OS X) ou Contrôle (Windows/Linux) + Alt + \ ou sur le raccourci que vous avez configuré dans client/main.js.
L'utilisation de l'application serveur peut être consultée en tapant help dans la ligne de commande.
Prérequis pour le client :
Prérequis pour le serveur :
BrowserBackdoor Client est pris en charge sur tous les appareils supportés par Electron. Actuellement, cela inclut Windows 32/64, OS X 64 et Linux 32/64.
BrowserBackdoorServer a été testé sur Ubuntu 14.04, Debian 8 et Kali Linux. Il devrait fonctionner sur tout système d'exploitation Linux similaire.
Pour installer quoi que ce soit, commencez par cloner le dépôt. Toutes les commandes suivantes supposent que vous êtes à la racine du dépôt.
git clone https://github.com/IMcPwn/browser-backdoor
cd browser-backdoor
Comment installer et exécuter l'application client BrowserBackdoor :
cd client
npm install
#
# Configure index.html and main.js before the next command.
#
npm start
Comment construire les exécutables clients (voir ici pour plus d'informations) :
cd client
npm install electron-packager -g
electron-packager . --all
Comment exécuter BrowserBackdoorServer :
cd server
gem install bundler
bundle install
#
# Configure config.yml before the next command
#
ruby bbsconsole.rb
MIT
Ceci est un projet de développement personnel, veuillez ne pas l'utiliser à des fins malveillantes. L'auteur décline toute responsabilité en cas d'utilisation abusive du programme.
Ce programme est réalisé par IMcPwn .
Les informations de contact telles que l'e-mail, Twitter et d'autres méthodes de contact sont disponibles ici : https://imcpwn.com