
PyIris는 Windows 및 Linux 시스템을 대상으로 Python으로 작성된 모듈식 원격 액세스 트로이 목마 도구 키트입니다.
PyIris 프로젝트는 전적으로 파이썬으로 작성된 모듈식 원격 접근 트로이 목마 툴킷입니다. 사용자가 동적으로 원격 접근 트로이 목마 페이로드를 빌드, 생성 및 인코딩/암호화하여 손상된 다른 호스트를 원격 제어할 수 있게 해줍니다.



먼저, 이 저장소를 클론합니다 (git이 설치되어 있는지 확인하십시오), 루트 폴더로 CD합니다.
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
다음으로 pip3를 사용하여 나머지 필수 모듈을 설치합니다. 이 섹션은 Windows 에디션의 PyIris를 실행하기 위한 것이므로 setup/windows/requirements.txt 파일에서만 모듈을 설치하십시오.
pip3 install -r setup/windows/requirements.txt
루트 폴더에서 PyIris.py를 처음 실행하면 키를 생성하는 옵션이 제공됩니다. 이는 모든 것이 올바르게 설치되었음을 나타냅니다.
먼저, 이 저장소를 클론합니다 (git이 설치되어 있는지 확인하십시오), 루트 폴더로 CD합니다.
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
다음으로 pyperclip에 필요한 외부 종속성인 xlib를 apt-get을 통해 설치합니다.
sudo apt-get install xclip
그런 다음 pyalsaaudio를 apt-get을 통해 설치합니다. 우분투에 설치하는 경우 아래 참고 사항을 읽어주세요.
sudo apt-get install python3-alsaaudio
그 후 cv2가 웹캠 라이브 스트림을 표시하는 데 사용할 canberra-gtk-module을 설치합니다.
sudo apt-get install libcanberra-gtk-module
Pyautogui는 리눅스에서 tkinter가 설치되지 않으면 임포트를 거부하므로 설치해야 합니다. 그러나 실제로 스카우트에 tkinter를 사용하지는 않습니다.
sudo apt-get install python3-tk python3-dev
마지막으로 pip3를 사용하여 나머지 필수 모듈을 설치합니다. 이 섹션은 Linux 에디션의 PyIris를 실행하기 위한 것이므로 setup/linux/requirements.txt 파일에서만 모듈을 설치하십시오.
pip3 install -r setup/linux/requirements.txt
처음 실행하면 키를 생성하는 옵션이 제공됩니다. 이는 모든 것이 올바르게 설치되었음을 나타냅니다.
먼저 PyIris-backdoor 폴더로 변경한 후 다음을 실행합니다.
git pull
Windows에서 새로 추가된 타사 모듈을 설치하거나 업데이트하려면 다음을 실행합니다.
cd setup/windows
pip3 install -r requirements.txt
Linux에서 새로 추가된 타사 모듈을 설치하거나 업데이트하려면 다음을 실행합니다.
cd setup/linux
pip3 install -r requirements.txt
py -3 PyIris.py
키를 생성하라는 메시지가 표시되면 Enter를 누르거나 사용하려는 키를 입력하십시오.
python3 PyIris.py
키를 생성하라는 메시지가 표시되면 Enter를 누르거나 사용하려는 키를 입력하십시오.
help 명령어는 여러분의 친구입니다! 특정 인터페이스에서 사용할 수 있는 모든 명령어 목록을 보려면 help를 실행하기만 하면 됩니다. 특정 명령어에 대한 자세한 내용은 help <명령어 이름>을 실행하여 더 깊이 있는 도움말을 얻을 수 있습니다. 또는 ? 명령어를 사용할 수 있으며, 이는 help 명령어의 별칭입니다. 곧 PyIris 사용에 필요한 모든 명령어와 정보를 상세히 설명하는 위키를 작성할 계획입니다.
PyIris는 Payload를 컴파일하기 위해 Pyinstaller를 사용합니다. 따라서 크로스 컴파일이 불가능합니다. 즉, Linux에서 스카우트를 생성하고 컴파일하면 바이너리는 Linux에서만 실행되며, Windows에서도 마찬가지입니다. Windows 스카우트를 Linux용으로 크로스 컴파일하려면 wine을 사용하여 PyIris를 실행하는 것을 권장합니다. 그렇지 않으면 옵션이 매우 제한적입니다.
이미 폐기된 enum34라는 중복 라이브러리가 설치되어 있을 가능성이 큽니다. 다음 명령어로 라이브러리를 제거하십시오.
pip uninstall -y enum34
pyinstaller로 컴파일하는 동안 이 오류가 발생하면 컴파일된 실행 파일이 실행되지 않습니다. 자세한 내용은 여기를 참조하십시오.
setup/windows 폴더에 PyHook wheel 파일을 이미 포함시켰지만, 해당 wheel은 64비트 Windows에서만 작동합니다. PyHook을 수동으로 설치해야 할 수도 있습니다. 이 사이트로 이동하여 Windows 버전에 맞는 PyHook wheel 파일을 검색하고 다운로드하십시오. 그런 다음 해당 wheel 파일의 이름을 사용하여 pip 설치를 수행하십시오.
pip3 install <pyhook wheel 파일 이름>
올바른 pyhook wheel 파일을 다운로드했다면 성공적으로 설치될 것입니다.
리스너가 실제로 머신에서 포트를 열기 때문에, 파이썬 3 인터프리터(python.exe)가 연결을 수신할 수 있도록 방화벽에서 허용해야 할 수 있습니다. 스카우트가 연결되지 않는 또 다른 이유는 키가 변경되었을 수 있기 때문입니다. 새 PyIris 설치 시 생성된 사전 생성 키는 리스너에 인증하고 연결하는 데 사용됩니다. 스카우트는 리스너가 예상하는 키와 다른 키로 생성되었을 수 있습니다. 메인 홈 인터페이스의 regen 명령어는 키를 변경했을 수 있으며, 또는 키가 포함된 resources/PyIris.cred 파일을 직접 편집했을 수 있습니다.
여러 가지 이유가 있습니다. 첫째는 오픈 소스 코드와 여러 배포판의 문제입니다. Linux는 다양한 배포판이 있으며, 각 Linux 배포판은 다른 Linux 시스템과 다르거나 다른 시스템 구조를 가질 수 있습니다. 이 모든 것을 포괄하는 구성 요소를 만드는 것은 매우 어렵습니다. 둘째는 지원 문제입니다. 간단히 말해 일부 Linux 시스템은 파이썬에서 기본적으로 일부 함수를 지원하지 않습니다. 마지막으로 Linux의 터미널이 Windows의 cmd보다 훨씬 강력하기 때문에 터미널에서 cmd보다 더 많은 작업을 수행할 수 있으므로 추가 구성 요소를 추가할 필요가 없습니다. 신뢰할 수 있는 linux/execute_command_bash가 작업을 수행할 것입니다. 예를 들어 linux/browser 구성 요소를 추가하는 대신 xdg-open 명령어를 사용하여 URL을 열 수 있으며, 이는 기본적으로 지원됩니다.
네, 그렇습니다. 아마 HTTP를 사용해야 하지만, 게으르기 때문입니다. 아마도 향후 업데이트에서 사용할 수 있겠지만, 리스너-스카우트 프로토콜을 많이 다시 작성해야 하므로 시간이 걸릴 수 있습니다.
아니요 ㅋㅋ
이슈를 생성하되, 그 전에 "ISSUE_TEMPLATE.md" 파일을 먼저 읽어주십시오.
Mozilla Public License Version 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 "LICENSE.md" 파일을 참조하십시오.
저는 이런 것들을 재미로, 그리고 주로 파이썬 실력을 향상시키기 위해 작성합니다. 이 프로젝트의 목적은 창의적인 방법으로 문제를 해결하는 데 도전하고, 코딩 실력을 향상시키며, 그 과정에서 멋진 것을 만들어 재미를 느끼는 것입니다. 저는 이 프로젝트를 비윤리적이거나 불법적인 방식으로 사용하는 것을 용납하지 않습니다. 대상의 완전한 동의 없이 사용하지 마십시오. 게다가 이 프레임워크는 그다지 좋지도 않습니다.