
Lilith - Foundational reverse engineering resource for cybersecurity entrepreneurs in C++
Windows용 무료 및 네이티브 오픈소스 C++ 원격 관리 도구
릴리스는 C++로 개발된 콘솔 기반의 초경량 RAT(원격 접속 도구)입니다. 명령어의 간단한 세트를 통해 기계를 거의 완전히 제어할 수 있습니다.
이 소프트웨어를 자신의 소유가 아닌 장치에서 사용하는 것은 매우 권장되지 않습니다. Lilith를 다른 환경에서 사용하려면 소유자의 명시적 허가를 받아야 하며, 불법 설치 시 해당 관할권에서 법적 조치를 받을 수 있습니다.
이 RAT는 모듈성과 확장성을 기반으로 구축되었습니다. 그래서 매우 간결하고 가벼우며 빠른 상태를 유지할 수 있습니다. Powershell 스크립트를 통해 비밀번호 복구나 키로깅 도구와 같은 다른 유틸리티를 다운로드하고(유용한 스크립트 링크는 곧 제공될 예정), 마치 자신의 컴퓨터에서 실행하는 것처럼 실행할 수 있습니다. 그런 다음 결과를 업로드하거나(역시 ps 스크립트를 통해) cmd에서 type 명령을 사용하여 즉시 평가할 수 있습니다.

이 RAT의 핵심은 CMD, Powershell 및 거의 모든 콘솔 기반 애플리케이션을 통해 명령을 원격으로 실행할 수 있는 고유한 기능입니다. 시작 시 자동 설치하고 스스로를 정리할 수 있는 기능이 있습니다. 또한 문제를 기록하는 오류 처리기를 제공합니다. 현재 100% 안정적이지는 않습니다. '정상적인' 조건에서는 매끄럽고 방해 없이 실행되지만, 심각한 입력 불규칙성(즉, 많이 건드리는 경우)으로 인해 충돌이 발생할 수 있습니다. 이는 가까운 시일 내에 해결될 예정입니다.
단축키는 cmd, pws, pws32이며 각각 명령 프롬프트, Powershell, Powershell 32비트를 나타냅니다. 실행 파일의 전체 경로 대신 이를 사용할 수 있습니다. 예: remoteControl pws는 C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe를 원격 제어합니다.
| 명령어 | 구문 | 설명 |
|---|
| connect | connect <clientID> (connect 0) | 클라이언트에 연결 |
| exitSession | exitSession | 현재 세션 종료 |
| switchSession | switchSession <clientID> (switchSession 2) | 다른 클라이언트로 전환 |
| broadcast | broadcast | 명령을 모든 클라이언트에 브로드캐스트 |
| keydump | keydump | 키로그 파일 덤프 |
| script | script <scriptname> <scriptparameter> (script keydump keylog.txt) | 사전 정의된 스크립트 실행 |
| listClients | listClients | 연결된 클라이언트 수 표시 |
| remoteControl | remoteControl <C:\program.exe> OR remoteControl cmd | 자세한 정보 |
| remoteControl | remoteControl | 이미 remoteControl 상태인 경우 remoteControl 종료 |
| restart | restart | 클라이언트 재시작 |
| kill | kill | 클라이언트 종료 |