
*概念実証* Windows 7以降を実行しているWindowsマシンを攻撃し、永続的なバックドアを作成します。
名前の提案歓迎。
概念実証。実際の使用を意図していません。
他人がこれを使って行うことについて責任を負いません。
Windows 7以降を実行しているWindowsマシンを攻撃し、永続的なバックドアを作成します。
Arduinoスクリプトは、サーバーからバッチスクリプトをWindowsのスタートアップフォルダに保存します。このスクリプトは、netcat実行ファイルが特定の場所に存在するかどうかを確認し、必要に応じてサーバーから保存し、コマンドプロンプトにリンクして起動します。これにより、誰でもマシンのコマンドプロンプトにアクセスできます。
スクリプトは次に、マシンのIPアドレスを含むリクエストをサーバーに送信します。
Arduinoスクリプトは、Arduino Keyboard Libraryをサポートする任意のArduinoで実行できます。特に、ATmega32U4ボードをベースにしたものです。
これらには以下が含まれます:
詳細はこちらをご覧ください。
バッチはWindowsネイティブのスクリプト言語です。このプロジェクトに含まれているバッチスクリプトはWindows 10用に書かれていますが、最新のWindowsバージョンでも互換性があります。
Nodeサーバーはバージョン10.15.1.0で作成およびテストされました。情報を正常に受信および処理するには、スクリプトに管理者権限が必要な場合があり、ネットワーク経由で情報を送信する場合は、ルーターのポート25565を開放する必要があるかもしれません。
まず、バッチファイルとオープンソースnetcatまたはこちらのバージョンをファイルホスティングサービスにアップロードする必要があります。直接ダウンロードリンクを取得できることが重要です。利用可能なサービスは、例えば:
Nodeサーバーを実行するには、まずシステムにNodeのバージョンが必要です。Node 10.15.1.0以降をお勧めします。サーバーはnodeモジュール「net」を必要とします。これはリポジトリに含まれているか、次の方法でインストールできます:
npm install net
すべてのファイルが1つのディレクトリに配置されたら、次のコマンドでサーバーを起動できます:
node Server.js
長時間のミッションには、静的IPを持つサーバーを使用することをお勧めします。
Arduinoスクリプト内のバッチファイルのURLと、バッチファイル内のNodeサーバーのURLの両方を調整してください。