
Backdoor basata su Python che utilizza Gmail per esfiltrare dati tramite allegato. Questo RAT aiuterà durante gli impegni di red team per installare backdoor su qualsiasi macchina Windows. Tiene traccia dell'attività dell'utente tramite cattura dello schermo e la invia a un attaccante come allegato e-mail.
Backdoor basato su Python che utilizza Gmail per esfiltrare dati come allegato email.
Questo RAT aiuta durante gli impegni di red team a backdoorare qualsiasi macchina Windows. Tiene traccia dell'attività dell'utente tramite cattura dello schermo e invia le informazioni a un attaccante come allegato email.
Nota: Questo codice è completamente non rilevabile (FUD) dai software antivirus (AV).
Questo progetto non deve essere utilizzato per scopi illegali o per hackerare sistemi per i quali non si ha autorizzazione; è strettamente a scopo educativo e per permettere alle persone di sperimentare.
Qualsiasi suggerimento o idea per questo strumento è ben accetto - basta twittarmi su @ManiarViral

Al primo avvio di Powershell-RAT l'utente vedrà le seguenti opzioni:

Utilizzando l'opzione Hail Mary per backdoorare una macchina Windows:

Acquisizione riuscita di screenshot dell'attività dell'utente:

Dati esfiltrati come allegato email utilizzando Gmail:

Compila PowershellRAT.py in un eseguibile usando Pyinstaller
PyInstaller è disponibile su PyPI. Puoi installarlo tramite pip:
pip install pyinstaller
$username e $password per il tuo account nel file Powershell Mail.ps1$msg.From e $msg.To.Add con l'indirizzo Gmail usa e gettaPremi 1: Questa opzione imposta i criteri di esecuzione su senza restrizioni usando Set-ExecutionPolicy Unrestricted. Utile su macchine amministrative
Premi 2: Acquisisce lo screenshot dello schermo corrente sulla macchina dell'utente usando lo script Powershell Shoot.ps1
Premi 3: Questa opzione backdoora la macchina dell'utente usando schtasks e imposta il nome dell'attività su MicrosoftAntiVirusCriticalUpdatesCore
Premi 4: Questa opzione invia un'email dalla macchina dell'utente usando Powershell. Utilizza il file Mail.ps1 per inviare lo screenshot come allegato per esfiltrare i dati
Premi 5: Questa opzione backdoora la macchina dell'utente usando schtasks e imposta il nome dell'attività su MicrosoftAntiVirusCriticalUpdatesUA
Premi 6: Questa opzione elimina gli screenshot dalla macchina dell'utente per rimanere nascosti
Premi 7: Questa opzione backdoora la macchina dell'utente usando schtasks e imposta il nome dell'attività su MicrosoftAntiVirusCriticalUpdatesDF
Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

Quest'opera è distribuita con Licenza Creative Commons Attribuzione 4.0 Internazionale.
Vuoi contribuire? Per favore fai un fork e invia una pull request.
Qualsiasi suggerimento o idea per questo strumento è ben accetto - basta twittarmi su @ManiarViral
Premi 8: Questa opzione esegue tutte le precedenti con un singolo tasto premi 8 sulla tastiera. L'attaccante riceverà un'email ogni 5 minuti con screenshot come allegato. Gli screenshot verranno eliminati dopo 12 minuti
Premi 9: Esci dal programma in modo pulito o premi Control+C