
*개념 증명* Windows 7 이상을 실행하는 Windows 시스템을 공격하여 지속적인 백도어를 생성합니다.
이름 제안을 환영합니다.
개념 증명입니다. 실제 사용을 위한 것이 아닙니다.
다른 사람들이 이것으로 하는 일에 대해 책임을 지지 않습니다.
Windows 7 이상을 실행하는 Windows 머신을 공격하여 지속적인 백도어를 생성합니다.
Arduino 스크립트는 서버에서 배치 스크립트를 다운로드하여 Windows 시작 폴더에 저장합니다. 이 스크립트는 netcat 실행 파일이 특정 위치에 있는지 확인하고, 필요하면 서버에서 다운로드한 후 시작하여 명령 프롬프트에 연결합니다. 따라서 누구든지 해당 머신의 명령 프롬프트에 접근할 수 있습니다.
그런 다음 스크립트는 머신의 IP 주소를 포함한 요청을 서버에 보냅니다.
Arduino 스크립트는 Arduino Keyboard 라이브러리를 지원하는 모든 Arduino에서 실행할 수 있으며, 특히 ATmega32U4 보드를 기반으로 하는 것들입니다.
다음이 포함됩니다:
자세한 내용은 여기에서 확인할 수 있습니다.
Batch는 Windows 네이티브 스크립팅 언어입니다. 이 프로젝트에 포함된 배치 스크립트는 Windows 10용으로 작성되었지만 대부분의 최신 Windows 버전과 호환됩니다.
Node 서버는 버전 10.15.1.0에서 작성 및 테스트되었습니다. 정보를 성공적으로 수신하고 처리하려면 스크립트에 관리자 권한이 필요할 수 있으며, 네트워크를 통해 정보를 전송하는 경우 라우터에서 포트 25565를 열어야 할 수 있습니다.
먼저 배치 파일과 오픈 소스 netcat 또는 대체 이 버전을 파일 호스팅 서비스에 업로드해야 합니다. 직접 다운로드 링크를 얻을 수 있는 것이 중요합니다. 사용 가능한 서비스는 예를 들어 다음과 같습니다:
Node 서버를 실행하려면 먼저 시스템에 Node 버전이 필요합니다. Node 10.15.1.0 이상을 권장합니다. 서버는 리포지토리에 포함된 node-module "net"이 필요하거나 다음을 통해 설치할 수 있습니다:
npm install net
모든 파일을 하나의 디렉토리에 배치한 후 다음을 실행하여 서버를 시작할 수 있습니다:
node Server.js
또한 장기 임무를 위해 정적 IP를 가진 서버를 사용하는 것이 좋습니다.
Arduino 스크립트의 배치 파일 URL과 배치 파일의 Node 서버 URL을 모두 조정해야 합니다.