
Outil d'administration à distance Windows via Telegram
Outil d'administration à distance Windows via Telegram (maintenant en Python 3.7 !) | Créé à l'origine par Ritiek
Les outils d'administration à distance actuels sur le marché rencontrent deux problèmes majeurs :
Ce RAT résout ces deux problèmes en utilisant l'API du bot Telegram.
file au bot TelegramMerci Dviros :
Et plus à venir bientôt !
BotFather.compile.py
python RATAttack.py.chat_id depuis la console, remplacez-le dans le script et commentez la ligne return True. Ne vous inquiétez pas, vous comprendrez en lisant les commentaires dans le script.RATAttack sera créé dans votre répertoire de travail, contenant keylogs.txt et tous les fichiers que vous téléversez vers le bot.Lorsque vous utilisez les commandes ci-dessous, utilisez / comme préfixe. Par exemple : /pc_info.
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper
Vous pouvez copier ce qui précède pour mettre à jour votre liste de commandes via BotFather afin de ne pas avoir à les taper manuellement.
compile.py. Vous pouvez également passer --icon=<chemin/vers/icone.ico> pour utiliser une icône personnalisée. Si vous souhaitez utiliser UPX pour la compression, vous pouvez ajouter --upx-dir [upx-3.95-win64 | upx-3.96-win32], selon votre architecture. Vous pouvez omettre cette dernière option si vous avez UPX dans votre variable d'environnement PATH..exe dans C:/Python37/Scripts/dist/ ou dans le répertoire courant, selon l'endroit d'où vous l'avez appelé..exe compilé, le script se déplacera dans le dossier de démarrage et se lancera avec votre PC. Vous pouvez revenir à la normale en utilisant l'option /self_destruct ou en supprimant manuellement le répertoire %APPDATA%/Portal et %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk..exe caché ainsi que l'emplacement et le nom du dossier où le .exe caché se cachera. Pour ce faire, modifiez respectivement compiled_name et hide_folder.master. Vous devez travailler sur une branche alternative (par exemple dev) et faire une PR. Cela garantit que master contient une version fonctionnelle et approuvée de RvT.Un fichier markdown avec les crédits : Fichier des crédits
Personnes avec des PRs :
Propriétaires des dépendances : Un tas de gens qui transforment le café en code
Créateur original :
Cet outil est censé être utilisé uniquement sur des systèmes autorisés. Toute utilisation non autorisée de cet outil sans autorisation explicite est illégale.
The MIT License