
オープンソースのLinux GUIベースのリモートアクセスツールで、C#で開発され、Pythonペイロードを備え、正規のペネトレーションテストおよび偵察タスクを目的としています。
EgoDrop と DuplexSpy の開発中に、C# ベースの GUI アプリケーションでインタラクティブシェルを実装することに成功しました。その後、以前開発経験が不足していたために中断していたプロジェクトのことを思い出しました。そこで、そのプロジェクトを再検討し、完成させることにしました。
このプロジェクトのアイデアは、Web ペネトレーションテストを学んでいたときに生まれました。
RCE(リモートコード/コマンド実行)の脆弱性を発見した場合、通常は簡単な Linux コマンド(id、whoami、ls、cat /etc/passwd など)で実証し、それで終わることがよくあります。しかし、さらにポストエクスプロイテーション(内部ネットワークへのピボットなど)を行いたい場合、metasploit、nc、openssl などのリバースシェルツールに頼ることがあります。これらは強力で広く使われていますが、実際のペネトレーションテストシナリオでは一定の制限があります。
そこで、RCE を達成した後に活用できる GUI ベースのリモートアクセスツールを開発し、インタラクティブシェルとファイルマネージャを備えた堅牢で安全なチャネルを確立することにしました。
このツールを一人で開発・維持するのは、限られた時間、リソース、経験のために困難です。そのため、発見されていない欠陥や設計上の問題がまだ存在する可能性があります。このツールを使用中に問題が発生した場合は、遠慮なく issue を開いてください。
このツールが参考になったり役立つと思われましたら、スター ⭐ をいただけると大変嬉しいです。皆様のサポートが、このツールを改善し続ける大きな励みになります。
Eden-RAT は、ペネトレーションテストの初期段階向けに設計された軽量リモートアクセスツール(RAT)です。
Linux システム向けに、ファイルマネージャやインタラクティブシェルを含む複数の機能を備えたグラフィカルユーザインターフェース(GUI)を提供します。
インタラクティブシェルは完全なコマンド実行を可能にし、ユーザーは ssh、nc、apt、pip install、vim などのインタラクティブなプログラムを含むコマンドを実行できます。
Eden-RAT は、AES/RSA ハイブリッド暗号化または TLS のいずれかを使用した暗号化通信をサポートしています。
AES の純粋実装は以下から改変されています:
https://github.com/bozhu/AES-Python
ペイロードが Eden サーバーに正常に接続すると、サーバーから配信された追加モジュールを動的にロードします。これらのモジュールは exec() を介して実行され、そのクラスインスタンスは内部の辞書ベースのクラスレジストリに登録されます。
全体のアーキテクチャを以下に示します:
このプロジェクトは、サイバーセキュリティの研究および教育目的のみで開発されました。
不正な活動や許可されていない目的で使用してはなりません。
作者は、本ソフトウェアの誤用や損害について一切の責任を負いません。
C2 サーバーを起動する前に、pycryptodome をインストールする必要があります:
pip3 install pycryptodome
パッケージをインストールした後、SSL 秘密鍵と証明書を生成する必要があります:
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes
ファイル名が正確に次のとおりであることを確認してください:
key.pemcert.pem最後に、C2 サーバーを起動します:
python3 eden_server.py -lvvp 4444
Eden-Server が稼働中です。