
Outil d'administration à distance en Python (RAT)
Stitch est uniquement destiné à des fins éducatives/de recherche. L'auteur décline toute responsabilité quant à la manière dont vous choisissez d'utiliser l'un des outils/codes sources/fichiers fournis. L'auteur et toute personne affiliée ne seront pas tenus responsables des pertes et/ou dommages liés à l'utilisation de TOUT fichier fourni avec Stitch. En utilisant Stitch ou tout fichier inclus, vous comprenez que vous ACCEPTEZ DE L'UTILISER À VOS PROPRES RISQUES. Encore une fois, Stitch et TOUS les fichiers inclus sont uniquement destinés à des fins ÉDUCATIVES et/ou de RECHERCHE. Stitch est uniquement destiné à être utilisé sur vos propres laboratoires de test d'intrusion, ou avec le consentement explicite du propriétaire de la propriété testée.
Un outil d'administration à distance multiplateforme en Python :
Il s'agit d'un framework Python multiplateforme qui vous permet de créer des payloads personnalisés pour Windows, Mac OSX et Linux également. Vous pouvez choisir si le payload se lie à une adresse IP et un port spécifiques, écoute une connexion sur un port, envoyer un e-mail d'informations système au démarrage, et démarrer un keylogger au démarrage. Les payloads créés ne peuvent s'exécuter que sur le système d'exploitation pour lequel ils ont été créés.
Toute communication entre l'hôte et la cible est chiffrée en AES. Chaque programme Stitch génère une clé AES qui est ensuite intégrée dans tous les payloads. Pour accéder à un payload, les clés AES doivent correspondre. Pour se connecter depuis un autre système exécutant Stitch, vous devez ajouter la clé en utilisant la commande showkey du système d'origine et la commande addkey sur le nouveau système.
La commande stitchgen offre à l'utilisateur la possibilité de créer des installateurs NSIS sous Windows et Makeself sous les machines POSIX. Pour Windows, l'installateur regroupe le payload et un exécutable d'élévation, qui empêche l'invite du pare-feu et ajoute de la persistance, puis place le payload sur le système. Pour Mac OSX et Linux, l'installateur place le payload et tente d'ajouter de la persistance. Pour créer des installateurs NSIS, vous devez télécharger et installer NSIS.
Pour une installation facile, exécutez la commande correspondant à votre système d'exploitation :
# pour Windows
pip install -r win_requirements.txt
# pour Mac OSX
pip install -r osx_requirements.txt
# pour Linux
pip install -r lnx_requirements.txt
python main.py
ou
./main.py
Ma motivation derrière ce projet était d'approfondir mes connaissances en Python, en hacking, et simplement de voir ce que je pouvais accomplir. J'ai été quelque peu découragé et j'ai presque abandonné ce projet lorsque j'ai découvert le travail incroyable de n1nj4sec, mais j'ai quand même décidé de le publier car j'étais déjà allé si loin.

Voir LICENCE