
Lilith - Risorsa fondamentale di reverse engineering per imprenditori della cybersecurity in C++
Strumento di Amministrazione Remota Open Source C++ gratuito e nativo per Windows
Lilith è un RAT ultra leggero basato su console, sviluppato in C++. Include una serie semplice di comandi che consentono un controllo quasi completo della macchina.
L'uso di questo software su dispositivi che non sono tuoi è fortemente sconsigliato. Devi ottenere il permesso esplicito del proprietario se intendi usare Lilith in un ambiente altrui; qualsiasi installazione illecita sarà verosimilmente perseguita dalla giurisdizione in cui avviene l' (ab)uso.
La modularità e l'espandibilità di questo RAT sono il fondamento su cui è stato costruito. È così che riesce a rimanere molto compatto, leggero e veloce. Puoi scaricare altre utility come il recupero password o strumenti di keylogging tramite script Powershell (il link ad alcuni script utili seguirà presto) ed eseguirli come se girassero sulla tua macchina. In seguito puoi caricare i risultati (anche con uno script ps) o valutarli sul momento (tramite il comando type) in cmd.

Il cuore di questo RAT risiede nella sua capacità unica di eseguire comandi in remoto tramite CMD, Powershell e quasi tutte le applicazioni basate su console. Ha la capacità di installarsi automaticamente all'avvio e di ripulire le proprie tracce. Include anche un gestore degli errori che registra eventuali problemi. Al momento non è stabile al 100%. In condizioni 'normali' funziona senza intoppi e disturbi, ma gravi irregolarità nell'input (cioè armeggiarci molto) potrebbero causare crash. Questo verrà risolto nel prossimo futuro.
Le scorciatoie sono: cmd, pws, pws32 che corrispondono rispettivamente a Command Prompt, Powershell e Powershell 32-Bit. Puoi usarle al posto del percorso completo dell'eseguibile. Esempio: remoteControl pws controllerà in remoto C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe.
| Command | Syntax | Comment |
|---|
| connect | connect <clientID> (connect 0) | Si connette a un client |
| exitSession | exitSession | Esce dalla sessione corrente |
| switchSession | switchSession <clientID> (switchSession 2) | Passa a un altro client |
| broadcast | broadcast | Invia i tuoi comandi a tutti i client |
| keydump | keydump | Estrae il file del keylog |
| script | script <scriptname> <scriptparameter> (script keydump keylog.txt) | Esegue uno script predefinito |
| listClients | listClients | Mostra il numero di client connessi |
| remoteControl | remoteControl <C:\program.exe> OPPURE remoteControl cmd | Maggiori informazioni |
| remoteControl | remoteControl | Esce dalla modalità remoteControl se già attiva |
| restart | restart | Riavvia il client |
| kill | kill | Chiude il client |