
Lilith - C++ में साइबर सुरक्षा उद्यमियों के लिए मौलिक रिवर्स इंजीनियरिंग संसाधन
विंडोज के लिए मुफ्त और मूल ओपन सोर्स C++ रिमोट एडमिनिस्ट्रेशन टूल
लिलिथ एक कंसोल-आधारित अल्ट्रा लाइट-वेट RAT है जो C++ में विकसित किया गया है। इसमें कमांड्स का एक सीधा-सादा सेट है जो एक मशीन का लगभग पूर्ण नियंत्रण प्रदान करता है।
किसी भी उपकरण पर इस सॉफ्टवेयर का उपयोग जो आपका अपना नहीं है, अत्यधिक हतोत्साहित किया जाता है। यदि आप किसी विदेशी वातावरण में लिलिथ का उपयोग करने का इरादा रखते हैं तो आपको मालिक से स्पष्ट अनुमति प्राप्त करनी होगी, किसी भी अवैध स्थापना पर संभवतः उस क्षेत्राधिकार द्वारा मुकदमा चलाया जाएगा जहां दुरुपयोग होता है।
इस RAT की मॉड्यूलरिटी और विस्तारशीलता ही वह आधार हैं जिन पर इसे बनाया गया है। इसी तरह यह बहुत कॉम्पैक्ट, हल्का और तेज़ रहने का प्रबंधन करता है। आप पॉवरशेल स्क्रिप्ट्स के माध्यम से पासवर्ड रिकवरी या कीलॉगिंग टूल्स जैसी अन्य उपयोगिताएँ डाउनलोड कर सकते हैं (कुछ उपयोगी स्क्रिप्ट्स के लिंक जल्द ही आएंगे) और फिर उन्हें ऐसे निष्पादित कर सकते हैं जैसे वे आपकी अपनी मशीन पर चल रहे हों। बाद में आप परिणाम अपलोड कर सकते हैं (एक ps स्क्रिप्ट के साथ भी) या उनका cmd में type कमांड के माध्यम से मौके पर मूल्यांकन कर सकते हैं।
| कमांड | सिंटैक्स | टिप्पणी |
|---|---|---|
| connect | connect <clientID> (connect 0) | एक क्लाइंट से कनेक्ट होता है |
| exitSession | exitSession | वर्तमान सत्र से बाहर निकलता है |
| switchSession | switchSession <clientID> (switchSession 2) | दूसरे क्लाइंट पर स्विच करता है |
| broadcast | broadcast | आपके कमांड्स को सभी क्लाइंट्स को प्रसारित करता है |
| keydump | keydump | कीलॉग फ़ाइल डंप करता है |
| script | script <scriptname> <scriptparameter> (script keydump keylog.txt) | एक पूर्वनिर्धारित स्क्रिप्ट निष्पादित करता है |
| listClients | listClients | कनेक्टेड क्लाइंट्स की संख्या प्रदर्शित करता है |
| remoteControl | remoteControl <C:\program.exe> OR remoteControl cmd | अधिक जानकारी |
| remoteControl | remoteControl | यदि पहले से रिमोट कंट्रोल में है तो बाहर निकलता है |
| restart | restart | क्लाइंट को पुनरारंभ करता है |
| kill | kill | क्लाइंट को बंद करता है |

इस RAT के मूल में CMD, पॉवरशेल और लगभग सभी कंसोल-आधारित अनुप्रयोगों के माध्यम से रिमोट कमांड निष्पादित करने की इसकी अद्वितीय क्षमता निहित है। इसमें स्टार्टअप पर स्वचालित रूप से इंस्टॉल होने और अपने पीछे सफाई करने की क्षमताएँ हैं। इसमें एक त्रुटि-हैंडलर भी है जो किसी भी समस्या को लॉग करता है। अभी तक, यह 100% स्थिर नहीं है। 'सामान्य' परिस्थितियों में यह बिना किसी गड़बड़ी के सुचारू रूप से चलता है, लेकिन इनपुट में गंभीर अनियमितताएँ (जैसे कि इसके साथ बहुत छेड़छाड़) क्रैश का कारण बन सकती हैं। यह निकट भविष्य में हल किया जाएगा।
शॉर्टकट हैं: cmd, pws, pws32 जो क्रमशः कमांड प्रॉम्प्ट, पॉवरशेल और पॉवरशेल 32-बिट के लिए हैं। आप इनका उपयोग एक्जीक्यूटेबल के पूर्ण पथ के बजाय कर सकते हैं। उदाहरण: remoteControl pws C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe को रिमोट-कंट्रोल करेगा।