
Cloak peut backdoorer n'importe quel script Python grâce à quelques astuces.
Cloak est un framework de backdoor intelligent en python*.
Cloak génère une charge utile python via msfvenom et l'injecte intelligemment dans le script python que vous spécifiez.
Pour échapper à la détection de base, Cloak divise la charge utile en plusieurs parties et les place à différents endroits du code. Si vous voulez que la victime exécute votre script injecté en tant que root, Cloak peut aussi gérer cela. Cloak sera amélioré à l'avenir pour prendre en charge une large gamme de charges utiles, de plateformes et de techniques d'évasion.
Cloak fonctionne mieux sur Linux et est compatible avec python2 et python3. Dépendances :
Pour l'instant, Cloak peut backdoorer des scripts python mais j'espère faire de même pour les scripts C, bash et perl.
Actuellement, la méthode de connexion par défaut est https et Cloak crée une charge utile stagée et inversée. Donc, bien sûr, j'essaierai d'étendre ses capacités, ce qui inclut également le contournement de solutions AV basiques sous Windows.
Si vous aimez l'idée, aidez-moi à atteindre les objectifs. Le code est bien documenté, donc si vous voulez contribuer, vous ne rencontrerez aucun problème.
Modifiez le code, ajoutez et améliorez, puis lancez une pull request.
Si vous trouvez un bug dans le code, n'hésitez pas à ouvrir une issue.
Email: [email protected] Twitter: @s0md3v