
Cloak può iniettare una backdoor in qualsiasi script Python con alcuni trucchi.
Cloak è un intelligente framework backdoor in Python*.
Cloak genera un payload Python tramite msfvenom e poi lo inietta intelligentemente nello script Python specificato.
Per eludere il rilevamento di base, Cloak suddivide il payload in più parti e lo posiziona in punti diversi del codice. Se vuoi che la vittima esegua il tuo script iniettato come root, Cloak può gestirlo. Cloak verrà ulteriormente aggiornato in futuro per supportare un'ampia gamma di payload, piattaforme e tecniche di evasione.
Cloak funziona al meglio su Linux ed è compatibile con python2 e python3. Dipendenze:
Per ora, Cloak può backdoorare script Python, ma non vedo l'ora di fare lo stesso per script C, bash e perl.
Attualmente, il metodo di connessione predefinito è https e Cloak crea un payload staged e reverse. Quindi, ovviamente cercherò di estendere le sue capacità, che includono anche il bypass di soluzioni AV di base su Windows.
Se ti piace l'idea, aiutami a raggiungere gli obiettivi. Il codice è ben documentato, quindi se vuoi contribuire non incontrerai problemi.
Modifica il codice, aggiungi e migliora, e avvia una pull request.
Se trovi un bug nel codice, non esitare ad aprire un issue.
Email: [email protected] Twitter: @s0md3v