
Questa è la mia implementazione di JSRat.ps1 in Python, così ora puoi eseguire il server di attacco da qualsiasi sistema operativo invece di essere limitato a un sistema operativo Windows con Powershell abilitato.
Questa è la mia implementazione di JSRat.ps1 in Python, così ora puoi eseguire il server di attacco da qualsiasi sistema operativo invece di essere limitato a un sistema operativo Windows con PowerShell abilitato.
Aggiunto supporto per gestire l'invocazione del client tramite i metodi rundll32 o regsvr32
Riferimenti e progetto originale:
regsvr32: https://gist.github.com/subTee/24c7d8e1ff0f5602092f58cbb3f7d302
rundll32: https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://en.wooyun.io/2016/01/18/JavaScript-Backdoor.html
http://en.wooyun.io/2016/02/04/42.html
Video dimostrativi:
https://youtu.be/0nx04OaIG04
https://youtu.be/tGIndE7aexI
Un grande ringraziamento a SubTee!