
Gmailを利用して添付ファイル経由でデータを流出させるPythonベースのバックドアです。このRATは、Red Teamのエンゲージメント中に任意のWindowsマシンをバックドア化するのに役立ちます。スクリーンキャプチャでユーザーのアクティビティを追跡し、攻撃者に電子メールの添付ファイルとして送信します。
Pythonベースのバックドアで、Gmailを使用してデータを電子メールの添付ファイルとして流出させます。
このRATは、レッドチームのエンゲージメント中に誰でもWindowsマシンにバックドアを仕掛けるのに役立ちます。スクリーンキャプチャを使用してユーザーアクティビティを追跡し、情報を電子メールの添付ファイルとして攻撃者に送信します。
注: このコードは、アンチウイルスソフトウェアによって完全に検出されません(FUD)。
このプロジェクトは、違法目的や許可のないシステムへのハッキングに使用してはなりません。教育目的および実験目的にのみ使用してください。
このツールに関する提案やアイデアは歓迎します。 @ManiarViral までツイートしてください。

Powershell-RAT を初めて実行すると、以下のようなオプションが表示されます:

Hail Mary オプションを使用してWindowsマシンにバックドアを仕掛ける:

ユーザーアクティビティのスクリーンショットを正常に取得:

Gmailを使用して電子メールの添付ファイルとしてデータが流出:

PowershellRAT.py を Pyinstaller を使用して実行可能ファイルにコンパイルする
PyInstallerはPyPIから入手できます。pipでインストールできます:
pip install pyinstaller
Mail.ps1 PowerShellファイル内のアカウント用の $username および $password 変数を変更する$msg.From および $msg.To.Add を捨てGmailアドレスに変更する1を押す: このオプションは、Set-ExecutionPolicy Unrestricted を使用して実行ポリシーを無制限に設定します。これは管理者マシンで役立ちます。
2を押す: Shoot.ps1 PowerShellスクリプトを使用して、ユーザーマシンの現在の画面のスクリーンショットを取得します。
3を押す: このオプションは schtasks を使用してユーザーマシンにバックドアを仕掛け、タスク名を MicrosoftAntiVirusCriticalUpdatesCore に設定します。
4を押す: このオプションは Powershell を使用してユーザーマシンから電子メールを送信します。Mail.ps1 ファイルを使用してスクリーンショットを添付ファイルとして送信し、データを流出させます。
5を押す: このオプションは schtasks を使用してユーザーマシンにバックドアを仕掛け、タスク名を MicrosoftAntiVirusCriticalUpdatesUA に設定します。
6を押す: このオプションは、ステルス性を保つためにユーザーマシンからスクリーンショットを削除します。
7を押す: このオプションは schtasks を使用してユーザーマシンにバックドアを仕掛け、タスク名を MicrosoftAntiVirusCriticalUpdatesDF に設定します。
8を押す: このオプションは、キーボードの 8 を押すだけで上記のすべてを実行します。攻撃者は ごとにスクリーンショットが添付された電子メールを受信します。スクリーンショットは 後に削除されます。
Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

この作品は、クリエイティブ・コモンズ 表示 4.0 国際 ライセンスの下で提供されています。
貢献したいですか?フォークしてプルリクエストを送ってください。
このツールに関する提案やアイデアは歓迎します。 @ManiarViral までツイートしてください。
5分12分9を押す: プログラムを正常に終了するか、Control+C を押します。