
Uno strumento di accesso remoto open-source con interfaccia grafica per Linux, sviluppato in C# con un payload Python, pensato per test di penetrazione e attività di ricognizione legittimi.
Durante lo sviluppo di EgoDrop e DuplexSpy, ho implementato con successo una shell interattiva all'interno di un'applicazione GUI basata su C#. Ho poi ricordato uno dei miei progetti precedenti che era stato sospeso a causa della mia limitata esperienza di sviluppo all'epoca. Pertanto, ho deciso di riprenderlo e completarlo.
L'idea di questo progetto è nata mentre studiavo il penetration testing web.
Quando si scopre una vulnerabilità RCE (Remote Code/Command Execution), di solito la dimostriamo con semplici comandi Linux (ad es. id, whoami, ls, cat /etc/passwd), e spesso la storia finisce lì. Tuttavia, se vogliamo condurre ulteriori attività post-sfruttamento, come il pivot nella rete interna, potremmo affidarci a strumenti di reverse shell come metasploit, nc o openssl. Sebbene siano potenti e ampiamente utilizzati, presentano ancora alcuni limiti negli scenari pratici di penetration testing.
Pertanto, ho deciso di sviluppare uno strumento di accesso remoto basato su GUI che possa essere sfruttato dopo aver ottenuto una RCE, stabilendo un canale robusto e sicuro con una shell interattiva e un file manager.
Sviluppare e mantenere questo strumento da solo è impegnativo a causa del tempo, delle risorse e dell'esperienza limitati. Di conseguenza, il progetto potrebbe ancora contenere difetti o difetti di progettazione non ancora scoperti. Se incontri problemi durante l'utilizzo di questo strumento, sentiti libero di aprire una issue.
Se ritieni questo strumento informativo o utile, una stella ⭐ sarà molto apprezzata. Il tuo supporto sarebbe una grande motivazione per me per continuare a migliorare questo strumento.
Eden-RAT è uno strumento di accesso remoto leggero (RAT) progettato per la fase iniziale del penetration testing.
Fornisce un'interfaccia grafica (GUI) con molteplici funzionalità per sistemi Linux, tra cui un file manager e una shell interattiva.
La shell interattiva consente l'esecuzione completa di comandi, permettendo agli utenti di eseguire comandi come ssh, nc, apt, pip install, vim e altri programmi interattivi.
Eden-RAT supporta la comunicazione crittografata utilizzando la crittografia ibrida AES/RSA o TLS.
L'implementazione pura di AES è stata adattata da:
https://github.com/bozhu/AES-Python
Una volta che un payload si connette con successo al server Eden, carica dinamicamente moduli aggiuntivi forniti dal server. Questi moduli vengono eseguiti tramite exec() e le loro istanze di classe vengono registrate in un registro di classi basato su dizionario interno.
L'architettura generale è illustrata di seguito:
Questo progetto è stato sviluppato puramente a scopo di ricerca sulla sicurezza informatica e didattico.
Non deve assolutamente essere utilizzato per attività illegali o non autorizzate.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo software.
Prima di avviare il server C2, è necessario installare pycryptodome:
pip3 install pycryptodome
Dopo aver installato il pacchetto, è necessario generare una chiave privata SSL e un certificato:
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes
Assicurati che i file siano nominati esattamente:
key.pemcert.pemInfine, avvia il server C2:
python3 eden_server.py -lvvp 4444
Il server Eden è ora in esecuzione.