Backdoor basé sur Python qui utilise Gmail pour exfiltrer des données via pièce jointe. Ce RAT aidera lors d'engagements d'équipe rouge à backdoor n'importe quelle machine Windows. Il suit l'activité de l'utilisateur via capture d'écran et l'envoie à un attaquant en tant que pièce jointe d'e-mail.
Backdoor basée sur Python qui utilise Gmail pour exfiltrer des données en pièce jointe d'un e-mail.
Ce RAT aidera quelqu'un lors d'engagements d'équipe rouge à backdoorer n'importe quelle machine Windows. Il suit l'activité de l'utilisateur via la capture d'écran et envoie les informations à un attaquant en pièce jointe d'un e-mail.
Note : Ce code est totalement indétectable (FUD) par les logiciels antivirus (AV).
Ce projet ne doit pas être utilisé à des fins illégales ou pour pirater un système sans autorisation ; il est strictement destiné à des fins éducatives et pour que des personnes puissent expérimenter.
Toute suggestion ou idée pour cet outil est la bienvenue - tweetez-moi simplement sur @ManiarViral

Lors du premier lancement de Powershell-RAT, l'utilisateur verra les options suivantes :

Utilisation de l'option Hail Mary pour backdoorer une machine Windows :

Capture d'écran de l'activité de l'utilisateur réussie :

Données exfiltrées en pièce jointe d'un e-mail via Gmail :

Compilez PowershellRAT.py en un exécutable en utilisant Pyinstaller
PyInstaller est disponible sur PyPI. Vous pouvez l'installer via pip :
pip install pyinstaller
$username et $password pour votre compte dans le fichier PowerShell Mail.ps1$msg.From et $msg.To.Add avec l'adresse Gmail jetableAppuyez sur 1 : Cette option définit la stratégie d'exécution sur illimitée en utilisant Set-ExecutionPolicy Unrestricted. Utile sur une machine administrateur.
Appuyez sur 2 : Prend une capture d'écran de l'écran actuel sur la machine utilisateur à l'aide du script PowerShell Shoot.ps1.
Appuyez sur 3 : Backdoor la machine utilisateur en utilisant schtasks et définit le nom de la tâche sur MicrosoftAntiVirusCriticalUpdatesCore.
Appuyez sur 4 : Envoie un e-mail depuis la machine utilisateur en utilisant Powershell. Utilise le fichier Mail.ps1 pour envoyer la capture d'écran en pièce jointe afin d'exfiltrer les données.
Appuyez sur 5 : Backdoor la machine utilisateur avec schtasks et définit le nom de la tâche sur MicrosoftAntiVirusCriticalUpdatesUA.
Appuyez sur 6 : Supprime les captures d'écran de la machine utilisateur pour rester furtif.
Appuyez sur 7 : Backdoor la machine utilisateur avec schtasks et définit le nom de la tâche sur MicrosoftAntiVirusCriticalUpdatesDF.
Appuyez sur 8 : Effectue toutes les actions ci-dessus avec un seul bouton press 8 sur le clavier. L'attaquant recevra un e-mail toutes les 5 minutes avec des captures d'écran en pièce jointe. Les captures d'écran seront supprimées après 12 minutes.
Appuyez sur 9 : Quitter le programme proprement ou appuyez sur Control+C.
Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

Ce travail est sous licence Creative Commons Attribution 4.0 International License.
Vous voulez contribuer ? Veuillez le forker et soumettre une pull request.
Toute suggestion ou idée pour cet outil est la bienvenue - tweetez-moi simplement sur @ManiarViral