
PyRat, python xmlrpc द्वारा एक रैट
PyRat, python XmlRPC पर आधारित एक ओपन-सोर्स रिमोट कंट्रोल प्रोजेक्ट है, जिसमें क्लाइंट और सर्वर (जिसे कंट्रोल एंड भी कहा जाता है, आगे इसे सर्वर कहा गया है) शामिल हैं।
घोषणा: यह प्रोजेक्ट केवल तकनीकी संचार के लिए है। कृपया इसे व्यावसायिक या अवैध उद्देश्यों के लिए उपयोग न करें। यदि कोई कानूनी विवाद उत्पन्न होता है, तो मेरा इससे कोई संबंध नहीं होगा!
क्लाइंट
> python .\pyratcli.py localhost 80
सर्वर
> python pyratsvr.py 80
--------------------Python RAT-----------------------
--------------------anhkgg---------------------------
--------------------Copyright (c) 2018---------------
软件仅供技术交流,请勿用于商业及非法用途,如产生法律纠纷与本人无关!
--------------------Task command---------------------
--|(l)ist (a)live (k)ill (s)elect (p)rint (c)mdshell (n)ew (d)ownload (r)unexec (u)pload (t)erminate (q)uit (h)elp|--
cmd >
क्लाइंट ऑनलाइन आने के बाद, सर्वर सूचित करेगा और नवीनतम ऑनलाइन क्लाइंट को डिफ़ॉल्ट ऑपरेशन लक्ष्य के रूप में सेट करेगा।
cmd >test-3333333 is online.
Auto set target test-3333333
help या h सर्वर द्वारा समर्थित सभी कमांड सूचीबद्ध कर सकता है।
cmd >help
(l)ist: list all clients
(a)live: list alive clients
(k)ill: delete client
(s)elect: select target client
(p)rint: show current client
(c)mdshell: create a cmdshell, type q to exit cmdshell
(n)ew: update client version
(d)ownload: let client download a file
(r)unexec: let client run a exe
(u)pload: upload a file to client
(t)erminate:terminate process
(q)uit: quit server
सर्वर sqlite का उपयोग करके क्लाइंट की मूल जानकारी और कार्य जानकारी संग्रहीत करता है। कमांड के माध्यम से क्लाइंट को प्रबंधित किया जा सकता है।
//枚举所有客户端
cmd >l
test-3333333 offline 2018-03-20 22:46:59!
id | client_id | version | localip | remoteip | username | osversion | firsttime | lasttime | status
10 | test-3333333 | 0.1.0 | 192.168.149.1 | 114.245.47.12 | test | Windows10.0.16299 | 2018-03-17 12:39:56 | 2018-03-20 22:46:59 | 0
cmd >
//枚举在线客户端
cmd >a
no alive client
//删除客户端数据库记录或者卸载客户端
cmd >k
target cid(or ALL):test-3333333
Do you want to uninstall client?(Y/N)
यदि आपको क्लाइंट को नियंत्रित करने की आवश्यकता है, तो आपको संचालित करने के लिए क्लाइंट लक्ष्य का चयन करने के लिए select या s का उपयोग करना होगा।
cmd >c //想进入cmdshell,提示无目标
Please first set target client by (s)elect command.
cmd >s //设置目标
client_id:test-3333333
Set target client: test-3333333
//查看当前目标
cmd >p
test-3333333
cmdshell या c के माध्यम से cmdshell में प्रवेश करें। जब तक आप स्वयं q दर्ज नहीं करते, तब तक cmdshell ऑपरेटिंग निर्देशिका में बने रहते हैं।
cmdshell संचालन निर्देशिका को रिकॉर्ड करता है, जैसे cd c:, अगली बार संचालन उसी निर्देशिका में होगा, जो पाइप-कनेक्टेड cmdshell जैसा अनुभव प्रदान करता है।
इसके अलावा, यदि आप cmdshell के माध्यम से प्रक्रिया शुरू करते हैं, तो कुछ प्रक्रियाएँ संदेश-वापसी को अवरुद्ध कर सकती हैं, इसलिए इसकी अनुशंसा नहीं की जाती है; इसके बजाय runexec का उपयोग करें।
cmd >c
RAT-CMD > dir
RAT-CMD > test-3333333 do cmdshell(195) dir True
驱动器 D 中的卷是 gitrepo
卷的序列号是 EB2F-5AC0
D:\PyRat\client 的目录
2018/02/24 09:40 <DIR> .
2018/02/24 09:40 <DIR> ..
2018/03/20 22:46 4,919 pyratcli.py
2018/03/20 23:01 28 cmd.log
2018/03/17 12:39 1,322 pyratfc.py
2018/03/17 11:19 2,500 osver.py
2018/03/17 12:39 2,161 pyratfc.pyc
5 个文件 10,930 字节
2 个目录 647,836,565,504 可用字节
RAT-CMD > ver
RAT-CMD > test-3333333 do cmdshell(196) ver True
Microsoft Windows [版本 10.0.16299.309]
RAT-CMD > tasklist
RAT-CMD > test-3333333 do cmdshell(197) tasklist True
映像名称 PID 会话名 会话# 内存使用
========================= ======== ================ =========== ============
System Idle Process 0 Services 0 8 K
System 4 Services 0 3,564 K
smss.exe 360 Services 0 412 K
csrss.exe 492 Services 0 1,700 K
Calculator.exe 21656 RDP-Tcp#85 1 56,772 K
RAT-CMD > tasklist |findstr Cal
RAT-CMD > test-3333333 do cmdshell(200) tasklist |findstr Cal True
Calculator.exe 21656 RDP-Tcp#85 1 51,856 K
RAT-CMD > taskkill /IM Calculator.exe
RAT-CMD > test-3333333 do cmdshell(201) taskkill /IM Calculator.exe True
成功: 给进程 "Calculator.exe" 发送了终止信号,进程的 PID 为 21656।
RAT-CMD > taskkill /PID 21656
RAT-CMD > test-3333333 do cmdshell(202) taskkill /PID 21656 True
成功: 给进程发送了终止信号,进程的 PID 为 21656।
फ़ाइल अपलोड और डाउनलोड समर्थित हैं। डाउनलोड नेटवर्क फ़ाइलों और सर्वर की स्थानीय फ़ाइलों का समर्थन करता है। फिलहाल केवल एकल फ़ाइल अपलोड और डाउनलोड समर्थित है।
cmd >d
url(type N to download local file):N //选择下载本地文件
local file:db.db
dest path:db.db
cmd >test-3333333 do download(203) local db.db db.db True
download success
cmd >d
url(type N to download local file):https://dl.360safe.com/360/inst.exe //下载网络文件
dest path:inst.exe
cmd >test-3333333 do download(204) net https://dl.360safe.com/360/inst.exe inst.exe True
download success
cmd >r
run target:inst.exe
runexec inst.exe
cmd > t
Select type(name/pid):name
process name:notepad.exe
cmd >test-3333333 do terminate(212) name notepad.exe True
成功: 给进程 "notepad.exe" 发送了终止信号,进程的 PID 为 25416。
यदि क्लाइंट Linux पर चल रहा है और सर्वर Windows प्लेटफ़ॉर्म पर है, तो चीनी अक्षर गड़बड़ हो सकते हैं, क्योंकि दोनों प्लेटफ़ॉर्म अलग-अलग एन्कोडिंग का उपयोग करते हैं; अभी इसका समाधान नहीं किया गया है।
