
완전히 탐지 불가능한 C2 서버: Google SMTP를 통해 통신하여 안티바이러스 보호 및 네트워크 트래픽 제한을 우회합니다.
완전 탐지 불가능한 C2 서버로, Google SMTP를 통해 통신하여 안티바이러스 보호 및 네트워크 트래픽 제한을 우회합니다.

이 RAT는 Gmail SMTP를 통해 통신합니다 (또는 다른 SMTP를 사용할 수도 있음). 그러나 Gmail SMTP가 유효한 이유는 대부분의 회사에서 알 수 없는 트래픽을 차단하기 때문에 Gmail 트래픽은 유효하며 어디서나 허용됩니다.
1. VirusTotal.com에 페이로드를 업로드하지 마십시오. 이 도구는 시간이 지나면 작동하지 않습니다.
2. VirusTotal은 시그니처를 AV 회사와 공유합니다.
3. 다시 말하지만, 바보가 되지 마십시오!
1. 두 개의 별도 Gmail 계정을 만듭니다.
2. 이제 두 계정 모두에서 SMTP를 활성화합니다 (모르는 경우 YouTube 확인).
3. SMTP가 활성화된 두 개의 별도 Gmail 계정을 이미 만들었다고 가정합니다.
A -> 첫 번째 계정은 [email protected] 을 나타냄
B -> 두 번째 계정은 [email protected] 을 나타냄
4. 이제 server.py 파일로 이동하여 67번째 줄에 다음을 입력합니다:
smtpserver="smtp.gmail.com" (변경하지 마세요)
smtpuser="[email protected]"
smtpkey="your_1st_gmail_app_password"
imapserver="imap.gmail.com" (변경하지 마세요)
imapboy="[email protected]"
5. 이제 client.py 파일로 이동하여 16번째 줄에 다음을 입력합니다:
imapserver = "imap.gmail.com" (변경하지 마세요)
username = "[email protected]"
password = "your2ndgmailapp password"
getting = "[email protected]"
smtpserver = "smtp.gmail.com" (변경하지 마세요)
6. 즐기세요
*:- Windows의 경우:-
1. python3와 pip가 설치되어 있고 요구 사항도 설치되어 있는지 확인하십시오.
2. python server.py (서버 측)
*:- Linux의 경우:-
1. 모든 요구 사항이 설치되어 있는지 확인하십시오.
2. python3 server.py (서버 측)
1) 지속성 (persist 입력)
2) 셸 접근
3) 시스템 정보 (info 입력)
4) 더 많은 기능이 추가될 예정입니다
1) FUD 비율 0/40
2) 모든 EDR 솔루션 우회
3) 모든 네트워크 제한 우회
4) 명령은 Base64로 전송되며 서버 측에서 디코딩됩니다
5) 더 이상의 TCP 문제 없음
이 도구는 교육 목적으로만 사용하십시오. 귀하의 악용 행위에 대해 저는 책임을 지지 않습니다.