
Strumento di amministrazione remota per Windows tramite Telegram
Strumento di amministrazione remota per Windows via Telegram (ora in Python 3.7!) | Creato originariamente da Ritiek
Gli attuali strumenti di amministrazione remota sul mercato affrontano 2 problemi principali:
Questo RAT supera entrambi i problemi utilizzando l'API dei bot di Telegram.
file al bot di TelegramGrazie Dviros:
& Altro in arrivo!
BotFather.compile.py
python RATAttack.py.chat_id dalla console e sostituiscilo nello script e commenta la riga return True. Non preoccuparti, lo capirai quando leggerai i commenti nello script.RATAttack verrà creata nella tua directory di lavoro contenente keylogs.txt e qualsiasi file caricato sul bot.Quando usi i comandi seguenti, usa / come prefisso. Ad esempio: /pc_info.
arp - visualizza tabella arp
capture_pc - screenshot del PC
cmd_exec - esegui comando shell
cp - copia file
cd - cambia directory corrente
delete - elimina un file/cartella
download - scarica file dal target
decode_all - decodifica TUTTI i file locali codificati
dns - visualizza cache DNS
encode_all - codifica TUTTI i file locali
freeze_keyboard - abilita il blocco della tastiera
unfreeze_keyboard - disabilita il blocco della tastiera
get_chrome - Ottieni login/password di Google Chrome
hear - registra dal microfono
ip_info - via ipinfo.io
keylogs - ottieni keylogs
ls - elenca contenuto della directory corrente o specificata
msg_box - mostra una finestra di messaggio con testo
mv - sposta file
pc_info - informazioni sul PC
ping - verifica che il target sia attivo
play - riproduce un video di YouTube
proxy - apre un server proxy
pwd - mostra directory corrente
python_exec - interpreta python
reboot - riavvia computer
run - esegui un file
schedule - pianifica un comando da eseguire a un'ora specifica
self_destruct - distruggi tutte le tracce
shutdown - spegni computer
tasklist - mostra servizi e processi in esecuzione
to - seleziona i target per nome
update - aggiorna eseguibile
wallpaper - cambia sfondo
Puoi copiare quanto sopra per aggiornare il tuo elenco di comandi tramite BotFather così non devi digitarli manualmente.
compile.py. Puoi anche passare --icon=<path/to/icon.ico> per usare un'icona personalizzata. Se vuoi usare UPX per la compressione, puoi aggiungere --upx-dir [upx-3.95-win64 | upx-3.96-win32], a seconda della tua architettura. Puoi saltare quest'ultima opzione se hai UPX nella variabile d'ambiente PATH..exe in C:/Python37/Scripts/dist/ o nella directory corrente, a seconda di dove l'hai chiamato..exe compilato, lo script si sposterà all'avvio e partirà con il tuo PC all'avvio. Puoi tornare alla normalità usando l'opzione /self_destruct o rimuovendo manualmente la directory %APPDATA%/Portal e %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk..exe nascosto e la posizione e il nome della cartella in cui il .exe nascosto si nasconderà. Per fare questo; modifica rispettivamente compiled_name e hide_folder.master. Devi lavorare su un branch alternativo (ad es. dev) e fare una PR. Questo per garantire che master abbia una versione funzionante e approvata di RvT.Un file markdown con i crediti: File dei crediti
Persone con PR:
Proprietari delle dipendenze: Un sacco di persone che trasformano il caffè in codice
Creatore originale:
Questo strumento dovrebbe essere usato solo su sistemi autorizzati. Qualsiasi uso non autorizzato di questo strumento senza esplicito permesso è illegale.
The MIT License