*Prova di concetto* Attacca una macchina Windows che esegue Windows 7 o successivo, creando un backdoor persistente.
Suggerimenti per il nome benvenuti.
Proof of Concept. Non destinato all'uso reale.
Non posso assumermi la responsabilità per ciò che altri fanno con questo.
Attacca una macchina Windows con Windows 7 o successivo, creando una backdoor persistente.
Lo script Arduino salva uno script batch da un server nella cartella di avvio di Windows. Questo script controlla se un eseguibile di netcat esiste in una determinata posizione e lo salva dal server se necessario, quindi lo avvia, collegandolo al prompt dei comandi. Chiunque può quindi accedere al prompt dei comandi della macchina.
Lo script invia quindi una richiesta al server che include l'indirizzo IP della macchina.
Lo script Arduino può funzionare su qualsiasi Arduino che supporti la Arduino Keyboard Library, in particolare quelli basati su schede ATmega32U4.
Questi includono:
Puoi trovare ulteriori informazioni qui.
Batch è il linguaggio di scripting nativo di Windows. Lo script batch incluso in questo progetto è scritto per Windows 10 ma sarà compatibile con la maggior parte delle versioni recenti di Windows.
Il server Node è stato scritto e testato sulla versione 10.15.1.0. Per ricevere ed elaborare correttamente le informazioni, lo script potrebbe aver bisogno dei permessi dell'amministratore e, se le informazioni vengono trasmesse attraverso le reti, potrebbe essere necessario sbloccare la porta 25565 sul router.
Per prima cosa dovrai caricare il file batch e il netcat open source o in alternativa questa versione su un servizio di hosting file. È importante che tu possa ottenere un link di download diretto. Servizi validi sono, ad esempio:
Per far funzionare il server Node, hai prima bisogno di una versione di Node sul tuo sistema. Consiglio Node 10.15.1.0 o successivo. Il server richiede il modulo Node "net" che è presente nel repository oppure può essere installato tramite
npm install net
quando tutti i file sono posizionati in una directory, puoi avviare il server eseguendo
node Server.js
Consiglio anche di utilizzare un server con IP statico per missioni più lunghe.
Assicurati di modificare sia l'URL del file batch nello script Arduino sia l'URL del server Node nel file batch.