
BrowserBackdoorは、JavaScript WebSocketバックドアとRubyコマンドラインリスナーを備えたElectronアプリケーションです。
BrowserBackdoorは、JavaScript WebSocket Backdoorを使用してリスナーに接続するElectronアプリケーションです。
BrowserBackdoorServerは、着信WebSocket接続をリッスンし、リモートシステムにコマンドを送信するためのコマンドラインインターフェースを作成するWebSocketサーバーです。
BrowserBackdoor内のJavaScriptバックドアは、WebSocketをサポートするすべてのブラウザで使用できます。BrowserBackdoor Clientアプリケーションを使用しない限り、ホストコンピュータのElectron APIにはアクセスできません。
Electron APIにアクセスできる場合にできること:
新しいブラウザウィンドウを開き、任意のWebサイトを指定できます。(既に組み込み済み。参照: server/modules/openURL.js)。
クリップボードの読み取りと変更ができます。(既に組み込み済み。参照: server/modules/readClipboard.js および server/modules/writeClipboard.js)。
スクリーンショットを撮影できます。(既に組み込み済み。参照: server/modules/screenshot.js)。
任意のシステムコマンドを実行できます。(既に組み込み済み。参照: server/modules/execCmd.js)
起動時に実行できます。(既に組み込み済み。参照: client/main.js および server/modules/manageStartup.js)。
プログラムに問題を見つけた場合は、イシュートラッカーを使用してください: https://github.com/IMcPwn/browser-backdoor/issues
スクリーンショットはWikiで利用できます! https://github.com/IMcPwn/browser-backdoor/wiki/Screenshots
近日中にさらに情報が追加される予定です。
クライアントアプリケーションはバックグラウンドで実行され、実行中はユーザーインターフェースを表示しません。実行中かどうかを確認したり、終了したり、システム起動時の自動実行を有効/無効にするには、Command (OS X) または Control (Windows/Linux) + Alt + \ を押すか、client/main.jsで設定したショートカットを使用してください。
サーバーアプリケーションの使用方法は、コマンドラインでhelpと入力して確認できます。
クライアントの要件:
サーバーの要件:
BrowserBackdoor ClientはElectronがサポートするすべてのデバイスでサポートされています。現在はWindows 32/64, OS X 64, Linux 32/64です。
BrowserBackdoorServerはUbuntu 14.04、Debian 8、Kali Linuxでテストされています。類似のLinuxオペレーティングシステムで動作するはずです。
インストールするには、まずリポジトリをクローンしてください。以降のコマンドはすべて、リポジトリのルートディレクトリにいることを前提としています。
git clone https://github.com/IMcPwn/browser-backdoor
cd browser-backdoor
BrowserBackdoorクライアントアプリケーションのインストールと実行方法:
cd client
npm install
#
# 次のコマンドの前に index.html と main.js を設定してください。
#
npm start
クライアント実行可能ファイルのビルド方法(詳細はこちらを参照):
cd client
npm install electron-packager -g
electron-packager . --all
BrowserBackdoorServerの実行方法:
cd server
gem install bundler
bundle install
#
# 次のコマンドの前に config.yml を設定してください。
#
ruby bbsconsole.rb
MIT
これは個人の開発プロジェクトです。悪意のある目的で使用しないでください。作者はプログラムの誤用に対する一切の責任を負いません。
このプログラムはIMcPwn .によって作成されました。
連絡先情報(メール、Twitter、その他の連絡方法)はこちらで確認できます: https://imcpwn.com