
Strumento di amministrazione remota Python (RAT)
Stitch è solo a scopo educativo/di ricerca. L'autore non si assume NESSUNA responsabilità e/o obbligo per come scegli di utilizzare gli strumenti/codice sorgente/file forniti. L'autore e chiunque associato non sarà ritenuto responsabile per eventuali perdite e/o danni in relazione all'uso di QUALSIASI file fornito con Stitch. Utilizzando Stitch o qualsiasi file incluso, comprendi che ACCETTI DI UTILIZZARLO A TUO RISCHIO. Ancora una volta, Stitch e TUTTI i file inclusi sono SOLO a scopo EDUCATIVO e/o di RICERCA. Stitch è destinato ESCLUSIVAMENTE all'uso nei tuoi laboratori di penetration testing, o con il consenso esplicito del proprietario della proprietà testata.
Un framework per l'amministrazione remota multipiattaforma in Python:
Questo è un framework Python multipiattaforma che ti permette di creare payload personalizzati per Windows, Mac OSX e Linux. Puoi scegliere se il payload si lega a un IP e porta specifici, ascolta una connessione su una porta, opzione per inviare un'email con le informazioni di sistema all'avvio, e opzione per avviare il keylogger all'avvio. I payload creati possono essere eseguiti solo sul sistema operativo per cui sono stati creati.
Tutta la comunicazione tra host e target è crittografata AES. Ogni programma Stitch genera una chiave AES che viene poi inserita in tutti i payload. Per accedere a un payload le chiavi AES devono corrispondere. Per connettersi da un sistema diverso che esegue Stitch è necessario aggiungere la chiave usando il comando showkey dal sistema originale e il comando addkey sul nuovo sistema.
Il comando "stitchgen" offre all'utente la possibilità di creare installer NSIS su Windows e installer Makeself su macchine POSIX. Su Windows, l'installer confeziona il payload e un eseguibile per l'elevazione dei privilegi, che previene il prompt del firewall e aggiunge persistenza, e colloca il payload sul sistema. Su Mac OSX e Linux, l'installer posiziona il payload e tenta di aggiungere persistenza. Per creare installer NSIS devi scaricare e installare NSIS.
Per un'installazione facile esegui il seguente comando corrispondente al tuo sistema operativo:
# per Windows
pip install -r win_requirements.txt
# per Mac OSX
pip install -r osx_requirements.txt
# per Linux
pip install -r lnx_requirements.txt
python main.py
oppure
./main.py
La mia motivazione alla base di questo progetto era di avanzare le mie conoscenze su Python, hacking e vedere cosa riuscivo a realizzare. Sono stato un po' scoraggiato e quasi abbandonato il progetto quando ho scoperto l'incredibile lavoro fatto da n1nj4sec, ma ho comunque deciso di pubblicarlo visto che ero già arrivato così lontano.

Vedi LICENSE