
PyIris est un kit d'outils modulaire de cheval de Troie d'accès distant écrit en Python ciblant les systèmes Windows et Linux.
Le projet PyIris est une boîte à outils modulaire de cheval de Troie d'accès à distance entièrement écrite en python. Il permet aux utilisateurs de construire, générer et encoder/chiffrer dynamiquement des charges utiles de chevaux de Troie d'accès à distance pour le contrôle à distance d'autres hôtes compromis.



Commencez par cloner ce dépôt (assurez-vous d'avoir git installé), placez-vous dans le dossier racine.
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
Ensuite, installez le reste des modules requis avec pip3. Installez uniquement les modules du fichier setup/windows/requirements.txt car cette section concerne l'exécution de l'édition Windows de PyIris.
pip3 install -r setup/windows/requirements.txt
Lors de la première exécution de PyIris.py dans le dossier racine, vous devriez voir apparaître l'option de générer une clé, ce qui indique que tout a été installé correctement.
Commencez par cloner ce dépôt (assurez-vous d'avoir git installé), placez-vous dans le dossier racine.
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
Ensuite, installez une dépendance externe, xlib, requise par pyperclip via apt-get.
sudo apt-get install xclip
Puis installez pyalsaaudio via apt-get, si vous installez sur ubuntu, veuillez lire la note ci-dessous.
sudo apt-get install python3-alsaaudio
Après cela, installez canberra-gtk-module pour que cv2 puisse afficher les flux en direct de la webcam.
sudo apt-get install libcanberra-gtk-module
Pyautogui refuse d'être importé sous Linux si tkinter n'est pas installé, nous devons donc l'installer. Cependant, nous n'utilisons pas réellement tkinter pour aucun des scouts.
sudo apt-get install python3-tk python3-dev
Enfin, installez le reste des modules requis avec pip3. Installez uniquement les modules du fichier setup/linux/requirements.txt car cette section concerne l'exécution de l'édition Linux de PyIris.
pip3 install -r setup/linux/requirements.txt
Lors de la première exécution, vous devriez voir apparaître l'option de générer une clé, ce qui indique que tout a été installé correctement.
Placez-vous d'abord dans le dossier PyIris-backdoor, puis exécutez
git pull
Sous Windows, pour installer les éventuels nouveaux modules tiers ou mettre à jour, exécutez
cd setup/windows
pip3 install -r requirements.txt
Sous Linux, pour installer les éventuels nouveaux modules tiers ou mettre à jour, exécutez
cd setup/linux
pip3 install -r requirements.txt
py -3 PyIris.py
Si vous êtes invité à générer une clé, appuyez sur Entrée ou saisissez une clé que vous souhaitez utiliser.
python3 PyIris.py
Si vous êtes invité à générer une clé, appuyez sur Entrée ou saisissez une clé que vous souhaitez utiliser.
La commande help est votre alliée ! Exécutez simplement help pour obtenir la liste de toutes les commandes disponibles sur une interface donnée. Pour plus de détails sur une commande spécifique, exécutez help <nom de la commande> pour obtenir une aide plus approfondie. Vous pouvez également utiliser la commande ? qui est un alias de la commande help. Je prévois d'écrire bientôt un wiki détaillant toutes les commandes et informations nécessaires pour utiliser PyIris.
PyIris utilise Pyinstaller pour compiler ses charges utiles. Il n'est donc pas possible de faire de la compilation croisée de binaires. Cela signifie que si vous générez et compilez un scout sous Linux, le binaire ne fonctionne que sous Linux, et pareil pour Windows. Si vous voulez faire de la compilation croisée de scouts Windows pour Linux, je vous suggère d'utiliser wine et d'exécuter PyIris depuis celui-ci, sinon vos options sont très limitées.
Cela est très probablement dû à une bibliothèque redondante que vous avez installée appelée enum34, qui a déjà été dépréciée. Désinstallez la bibliothèque avec la commande
pip uninstall -y enum34
Si vous obtenez cette erreur lors de la compilation avec pyinstaller, l'exécutable compilé ne fonctionnera pas. Voir ici pour plus d'informations.
J'ai déjà inclus un fichier wheel PyHook dans le dossier setup/windows, mais ce wheel ne fonctionne que pour les versions 64 bits de Windows. Vous devrez peut-être installer PyHook manuellement. Allez sur ce site et cherchez le fichier wheel PyHook qui fonctionne pour votre version de Windows, puis téléchargez-le. Ensuite, installez-le avec pip en utilisant le nom de ce fichier wheel.
pip3 install <nom du fichier wheel PyHook>
Si vous avez téléchargé le bon fichier wheel PyHook, l'installation devrait réussir.
Comme les écouteurs ouvrent effectivement des ports sur votre machine, vous devrez peut-être autoriser l'interpréteur Python 3 (python.exe) à travers votre pare-feu afin qu'il puisse réellement recevoir des connexions. Une autre raison pour laquelle les scouts ne se connectent pas est que votre clé a pu changer. La clé pré-générée proposée lors d'une nouvelle installation de PyIris sert à authentifier et connecter les écouteurs. Le scout a pu être généré avec une clé différente de celle attendue par l'écouteur ; la commande regen sur l'interface principale aurait changé la clé, ou vous avez peut-être directement édité le fichier resources/PyIris.cred qui contient la clé.
Cela est dû à plusieurs raisons. Premièrement, le problème du code open source et des multiples distributions. Linux a de nombreuses distributions, chacune pouvant être différente ou avoir une structure système différente des autres systèmes Linux. Créer des composants pour les couvrir tous est incroyablement difficile. Deuxièmement, le support : tout simplement, certains systèmes Linux ne supportent pas certaines fonctions nativement pour Python. Enfin, le terminal sous Linux est beaucoup plus puissant que cmd sous Windows, donc beaucoup plus de choses peuvent être accomplies depuis le terminal que depuis cmd, il n'est donc pas nécessaire d'ajouter des composants supplémentaires ; votre fidèle commande linux/execute_command_bash fera le travail pour vous. Par exemple, plutôt que d'ajouter un composant linux/browser, vous pouvez utiliser la commande xdg-open pour ouvrir des URL, elle est prise en charge nativement.
Oui, c'est vrai, je devrais probablement utiliser HTTP, mais... je suis juste paresseux. Peut-être dans une future mise à jour, mais cela nécessite de réécrire une grande partie du protocole écouteur-scout, ce qui pourrait prendre du temps.
Non lol
Créez une issue, mais avant cela, veuillez lire le fichier "ISSUE_TEMPLATE.md" en premier.
Licencié sous Mozilla Public License Version 2.0 - Voir le fichier "LICENSE.md" pour plus de détails
J'écris ce genre de choses pour le plaisir et surtout pour m'améliorer en Python. Le but de ce projet est de me challenger à résoudre des problèmes de manière créative, de m'apprendre à mieux coder et de m'amuser à créer quelque chose de cool en cours de route. JE N'APPROUVE PAS l'utilisation de ce projet de manière contraire à l'éthique ou à la loi. N'utilisez pas ce logiciel sans le consentement total du sujet. De toute façon, ce framework n'est même pas si génial.