
Python 기반 백도어로, Gmail을 사용하여 첨부 파일을 통해 데이터를 유출합니다. 이 RAT는 레드 팀 공격 중 Windows 머신에 백도어를 설치하는 데 도움이 됩니다. 화면 캡처를 통해 사용자 활동을 추적하고 이를 이메일 첨부 파일로 공격자에게 전송합니다.
Gmail을 사용하여 데이터를 이메일 첨부 파일로 유출하는 Python 기반 백도어입니다.
이 RAT는 레드 팀 작전에서 Windows 시스템을 백도어하는 데 도움이 됩니다. 사용자 활동을 화면 캡처로 추적하고 정보를 이메일 첨부 파일로 공격자에게 전송합니다.
참고: 이 코드는 안티바이러스(AV) 소프트웨어에 완전히 탐지되지 않습니다(FUD).
이 프로젝트는 불법적인 목적이나 권한이 없는 시스템 해킹에 사용되어서는 안 되며, 교육 목적과 실험을 위한 용도로만 사용해야 합니다.
이 도구에 대한 제안이나 아이디어는 언제든지 환영합니다 - @ManiarViral로 트윗해 주세요.

Powershell-RAT을 처음 실행하면 아래와 같은 옵션이 표시됩니다:

Hail Mary 옵션을 사용하여 Windows 머신을 백도어하는 경우:

사용자 활동의 스크린샷을 성공적으로 캡처한 화면:

Gmail을 사용하여 이메일 첨부 파일로 유출된 데이터:

PowershellRAT.py를 실행 파일로 컴파일하세요.pip install pyinstaller
Mail.ps1 PowerShell 파일에서 계정에 맞게 $username 및 $password 변수를 수정하세요.$msg.From 및 $msg.To.Add를 임시 Gmail 주소로 수정하세요.1번: 이 옵션은 Set-ExecutionPolicy Unrestricted를 사용하여 실행 정책을 제한 없음으로 설정합니다. 관리자 머신에서 유용합니다.
2번: Shoot.ps1 PowerShell 스크립트를 사용하여 사용자 머신의 현재 화면을 캡처합니다.
3번: 이 옵션은 schtasks를 사용하여 사용자 머신을 백도어하고 작업 이름을 MicrosoftAntiVirusCriticalUpdatesCore로 설정합니다.
4번: 이 옵션은 Powershell을 사용하여 사용자 머신에서 이메일을 전송합니다. Mail.ps1 파일을 사용하여 스크린샷을 첨부 파일로 보내 데이터를 유출합니다.
5번: 이 옵션은 schtasks를 사용하여 사용자 머신을 백도어하고 작업 이름을 MicrosoftAntiVirusCriticalUpdatesUA로 설정합니다.
6번: 이 옵션은 사용자 머신에서 스크린샷을 삭제하여 은밀성을 유지합니다.
7번: 이 옵션은 schtasks를 사용하여 사용자 머신을 백도어하고 작업 이름을 MicrosoftAntiVirusCriticalUpdatesDF로 설정합니다.
8번: 이 옵션은 키보드에서 8번 버튼 하나로 위의 모든 작업을 수행합니다. 공격자는 마다 스크린샷이 포함된 이메일을 받게 됩니다. 스크린샷은 후에 삭제됩니다.
Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

이 저작물은 크리에이티브 커먼즈 저작자표시 4.0 국제 라이선스에 따라 이용할 수 있습니다.
기여하고 싶으신가요? 포크한 후 풀 리퀘스트를 보내주세요.
이 도구에 대한 제안이나 아이디어는 언제든지 환영합니다 - @ManiarViral로 트윗해 주세요.
5분12분9번: 프로그램을 정상적으로 종료하거나 Control+C를 누릅니다.