
PyIrisは、WindowsおよびLinuxシステムを標的とした、Pythonで書かれたモジュール式のリモートアクセス型トロイの木馬ツールキットです。
PyIrisプロジェクトは、完全にPythonで書かれたモジュール式のリモートアクセス型トロイの木馬ツールキットです。 これにより、ユーザーはリモートアクセス型トロイの木馬ペイロードを動的に構築、生成、エンコード/暗号化し、他の侵害されたホストをリモート制御できます。



まず、このリポジトリをクローンします(Gitがインストールされていることを確認)。ルートフォルダに移動します。
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
次に、pip3で残りの必要なモジュールをインストールします。このセクションはWindows版のPyIrisを実行するためのものなので、setup/windows/requirements.txtファイルからのみモジュールをインストールしてください。
pip3 install -r setup/windows/requirements.txt
初めてルートフォルダでPyIris.pyを実行すると、キーを生成するオプションが表示されるはずです。これはすべてが正しくインストールされたことを示します。
まず、このリポジトリをクローンします(Gitがインストールされていることを確認)。ルートフォルダに移動します。
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
次に、pyperclipが必要とする外部依存関係xlibをapt-getでインストールします。
sudo apt-get install xclip
その後、pyalsaaudioをapt-getでインストールします。Ubuntuにインストールする場合は、以下の注意事項をお読みください。
sudo apt-get install python3-alsaaudio
その後、cv2がウェブカメラのライブストリームを表示するために使用するcanberra-gtk-moduleをインストールします。
sudo apt-get install libcanberra-gtk-module
LinuxでPyautoguiをインポートするにはtkinterが必要ですが、インストールされていないとインポートできません。ただし、実際にはスカウトでtkinterを使用することはありません。
sudo apt-get install python3-tk python3-dev
最後に、pip3で残りの必要なモジュールをインストールします。このセクションはLinux版のPyIrisを実行するためのものなので、setup/linux/requirements.txtファイルからのみモジュールをインストールしてください。
pip3 install -r setup/linux/requirements.txt
初めて実行すると、キーを生成するオプションが表示されるはずです。これはすべてが正しくインストールされたことを示します。
まずPyIris-backdoorフォルダに移動してから、以下を実行します。
git pull
Windowsで新しく追加されたサードパーティモジュールをインストールまたは更新するには、次を実行します。
cd setup/windows
pip3 install -r requirements.txt
Linuxで新しく追加されたサードパーティモジュールをインストールまたは更新するには、次を実行します。
cd setup/linux
pip3 install -r requirements.txt
py -3 PyIris.py
キーの生成を求められた場合は、Enterキーを押すか、使用したいキーを入力します。
python3 PyIris.py
キーの生成を求められた場合は、Enterキーを押すか、使用したいキーを入力します。
helpコマンドがあなたの味方です!単にhelpを実行すると、特定のインターフェースで使用できるすべてのコマンドのリストが表示されます。特定のコマンドの詳細については、help <コマンド名>を実行してさらに詳しいヘルプを表示します。または、helpコマンドのエイリアスである?コマンドを使用することもできます。近日中に、PyIrisの使用に必要なすべてのコマンドと情報を詳述したWikiを書く予定です。
PyIrisはペイロードのコンパイルにPyinstallerを利用しています。そのため、バイナリをクロスコンパイルすることはできません。つまり、Linuxでスカウトを生成してコンパイルした場合、そのバイナリはLinuxでのみ動作します。Windowsでも同様です。Linux用のWindowsスカウトをクロスコンパイルしたい場合は、wineを使用してPyIrisを実行することをお勧めします。それ以外の選択肢は非常に限られています。
これはおそらく、すでに非推奨となっているenum34という冗長なライブラリがインストールされているためです。以下のコマンドでライブラリをアンインストールしてください。
pip uninstall -y enum34
pyinstallerでコンパイル中にこのエラーが発生した場合、コンパイルされた実行可能ファイルは動作しません。詳細についてはこちらを参照してください。
setup/windowsフォルダにPyHookのホイールファイルを既に含めていますが、そのホイールは64ビット版のWindowsでのみ動作します。自分でPyHookを手動でインストールする必要があるかもしれません。このサイトにアクセスし、お使いのWindowsバージョンに合ったPyHookのホイールファイルを探してダウンロードしてください。次に、そのホイールファイルの名前を指定してpipインストールします。
pip3 install <pyhookホイールファイルの名前>
正しいpyhookホイールファイルをダウンロードした場合、正常にインストールされるはずです。
リスナーは実際にマシン上にポートを開くため、ファイアウォールでPython 3インタプリタ(python.exe)が接続を受信できるように許可する必要があるかもしれません。スカウトが接続しないもう1つの理由は、キーが変わっている可能性です。PyIrisの新規インストール時に生成されたキーは、リスナーへの認証と接続に使用されます。スカウトがリスナーが想定しているキーとは異なるキーで生成された可能性があります。メインのホームインターフェースでのregenコマンドでキーが変更された可能性があります。あるいは、キーを含むresources/PyIris.credファイルを直接編集した可能性もあります。
これにはいくつかの理由があります。第一に、オープンソースコードと複数のディストリビューションの問題です。Linuxには多くのディストリビューションがあり、それぞれのLinuxディストリビューションは互いに異なるシステム構造を持つ場合があります。それらすべてをカバーするコンポーネントを作成するのは非常に困難です。第二に、サポートの問題です。単純に、一部のLinuxシステムではPythonで使える機能が標準ではサポートされていないものがあります。最後に、LinuxのターミナルはWindowsのcmdよりもはるかに強力であるため、ターミナルからcmdよりも多くのことを実現できるため、追加のコンポーネントを追加する必要がありません。信頼のlinux/execute_command_bashが仕事をしてくれます。例えば、linux/browserコンポーネントを追加する代わりに、xdg-openコマンドを使用してURLを開くことができます。これは標準でサポートされています。
その通りです。おそらくHTTPを使うべきですが、ただ面倒なだけです。将来のアップデートで対応するかもしれませんが、それにはリスナー-スカウトプロトコルの多くを書き直す必要があり、時間がかかる可能性があります。
いいえ、笑
Issueを作成してください。ただし、その前に「ISSUE_TEMPLATE.md」ファイルをお読みください。
Mozilla Public License Version 2.0のもとでライセンスされています。詳細は「LICENSE.md」ファイルを参照してください。
私はこういったものを楽しみのため、主にPythonスキルを向上させるために書いています。このプロジェクトの目的は、創造的な方法で問題を解決することに挑戦し、コーディングを上達させ、その過程でクールなものを作って楽しむことです。私はこのプロジェクトを非倫理的または違法な方法で使用することを一切推奨しません。対象者の完全な同意なしに使用しないでください。それに、このフレームワークは大したものではありませんし。