tor-rootkit

Um rootkit Python 3 independente para Windows 10 / Linux. A comunicação de rede é estabelecida através da rede tor.
Este rootkit está em desenvolvimento.
Aviso
Use apenas para fins educacionais.
Como usar
- Clone o repositório e mude de diretório:
git clone https://github.com/emcruise/tor-rootkit.git
cd ./tor-rootkit
- Construa o contêiner docker:
docker build -t listener .
- Execute o contêiner docker:
docker run -v $(pwd)/executables:/executables/ -it listener
- Implemente os executáveis:
Quando o listener estiver ativo, ele gera um diretório "executables" contendo diferentes cargas para diferentes plataformas.
tor-rootkit/
│ ...
└ executables/
Nota: O cliente pode levar algum tempo para conectar porque os executáveis do PyInstaller são um pouco mais lentos e é necessário iniciar o tor.
Funcionalidades
- Executáveis independentes para Windows e Linux, incluindo interpretador Python e tor
- Toda a comunicação funciona através de serviços ocultos do tor, o que garante algum grau de anonimato
- O listener pode lidar com múltiplos clientes
- O listener gera cargas para diferentes plataformas na inicialização
Comandos do Shell do Listener
Comandos do Shell do Cliente
Contribuição
Qualquer contribuição é bem-vinda. Faça pull-requests e eu farei o merge se passar nos meus testes automáticos.