
BrowserBackdoor è un'applicazione Electron con un backdoor JavaScript WebSocket e un listener da riga di comando Ruby.
BrowserBackdoor è un'applicazione Electron che utilizza un backdoor WebSocket JavaScript per connettersi all'ascoltatore.
BrowserBackdoorServer è un server WebSocket che ascolta le connessioni WebSocket in arrivo e crea un'interfaccia a riga di comando per inviare comandi al sistema remoto.
Il backdoor JavaScript in BrowserBackdoor può essere utilizzato su tutti i browser che supportano WebSocket. Non avrà accesso all'API Electron del computer host a meno che non venga utilizzata l'applicazione BrowserBackdoor Client.
Alcune cose che puoi fare se hai accesso all'API Electron:
Aprire nuove finestre del browser che possono puntare a qualsiasi sito web. (già integrato. Vedi: server/modules/openURL.js).
Cambiare e leggere gli appunti. (già integrato. Vedi: server/modules/readClipboard.js e server/modules/writeClipboard.js).
Fare screenshot. (già integrato. Vedi: server/modules/screenshot.js).
Eseguire comandi di sistema arbitrari. (già integrato. Vedi: server/modules/execCmd.js)
Avviare all'avvio. (già integrato. Vedi: client/main.js e server/modules/manageStartup.js).
Se trovi un problema con il programma, utilizza il sistema di segnalazione dei problemi: https://github.com/IMcPwn/browser-backdoor/issues
Screenshot sono disponibili sul Wiki! https://github.com/IMcPwn/browser-backdoor/wiki/Screenshots
Ulteriori informazioni verranno aggiunte a breve.
L'applicazione client verrà eseguita in background e non fornirà alcuna interfaccia utente durante l'esecuzione. Per verificare che sia in esecuzione, uscire o abilitare/disabilitare l'avvio automatico, premi Comando (OS X) o Control (Windows/Linux) + Alt + \ o qualunque scorciatoia tu abbia configurato in client/main.js.
L'utilizzo dell'applicazione server è accessibile digitando help nella riga di comando.
Requisiti per il client:
Requisiti per il server:
BrowserBackdoor Client è supportato su tutti i dispositivi supportati da Electron. Attualmente quelli sono Windows 32/64, OS X 64 e Linux 32/64.
BrowserBackdoorServer è stato testato su Ubuntu 14.04, Debian 8 e Kali Linux. Dovrebbe funzionare su qualsiasi sistema operativo Linux simile.
Per installare qualsiasi cosa, prima clona il repository. Tutti gli altri comandi mostrati presuppongono che tu sia nella radice del repository.
git clone https://github.com/IMcPwn/browser-backdoor
cd browser-backdoor
Come installare ed eseguire l'applicazione client BrowserBackdoor:
cd client
npm install
#
# Configure index.html and main.js before the next command.
#
npm start
Come creare eseguibili client (vedi qui per maggiori informazioni):
cd client
npm install electron-packager -g
electron-packager . --all
Come eseguire BrowserBackdoorServer:
cd server
gem install bundler
bundle install
#
# Configure config.yml before the next command
#
ruby bbsconsole.rb
MIT
Questo è un progetto di sviluppo personale, per favore non usarlo per scopi nefasti. L'autore non si assume alcuna responsabilità per qualsiasi uso improprio del programma.
Questo programma è realizzato da IMcPwn .
Le informazioni di contatto come email, Twitter e altri metodi di contatto sono disponibili qui: https://imcpwn.com