tor-rootkit

Python 3 スタンドアロンの Windows 10 / Linux ルートキットです。ネットワーク通信は Tor ネットワークを介して確立されます。
このルートキットは WIP です。
免責事項
教育目的にのみ使用してください。
使用方法
- リポジトリをクローンしてディレクトリを変更します:
git clone https://github.com/emcruise/tor-rootkit.git
cd ./tor-rootkit
- Docker コンテナをビルドします:
docker build -t listener .
- Docker コンテナを実行します:
docker run -v $(pwd)/executables:/executables/ -it listener
- 実行ファイルを展開します:
リスナーが起動して実行されると、異なるプラットフォーム用のペイロードを含む「executables」ディレクトリが生成されます。
tor-rootkit/
│ ...
└ executables/
注:PyInstaller の実行ファイルはやや遅く、Tor の起動が必要なため、クライアントの接続に時間がかかる場合があります。
特徴
- Windows および Linux 用のスタンドアロン実行ファイル(Python インタプリタと Tor を含む)
- 通信全体が Tor の隠しサービスを介して行われ、ある程度の匿名性が保証されます
- リスナーは複数のクライアントを処理できます
- 起動時にリスナーが異なるプラットフォーム用のペイロードを生成します
リスナーシェルコマンド
| Command | 説明 |
|---|
help | ヘルプメニューを表示します |
|
クライアントシェルコマンド
| Command | 説明 |
|---|
help | ヘルプメニューを表示します |
コントリビューション
コントリビューションは大歓迎です。プルリクエストを作成してください。自動テストに合格すればマージします。