
Uma ferramenta de acesso remoto de código aberto baseada em GUI para Linux, desenvolvida em C# com um payload em Python, destinada a tarefas legítimas de teste de penetração e reconhecimento.
Durante o desenvolvimento do EgoDrop e do DuplexSpy, implementei com sucesso um shell interativo em uma aplicação GUI baseada em C#. Lembrei-me então de um dos meus projetos anteriores que havia sido suspenso devido à minha experiência limitada de desenvolvimento na época. Portanto, decidi revisá-lo e concluí-lo.
A ideia deste projeto surgiu quando eu estava aprendendo testes de penetração web.
Ao descobrir uma vulnerabilidade RCE (Execução Remota de Comandos), geralmente demonstramos com comandos Linux simples (ex.: id, whoami, ls, cat /etc/passwd), e isso geralmente é o fim da história. No entanto, se quisermos realizar pós-exploração adicional — como pivotar para a rede interna — podemos depender de ferramentas de reverse shell como metasploit, nc ou openssl. Embora sejam poderosas e amplamente utilizadas, elas ainda têm certas limitações em cenários práticos de testes de penetração.
Portanto, decidi desenvolver uma ferramenta de acesso remoto baseada em GUI que possa ser utilizada após obter RCE, estabelecendo um canal robusto e seguro com um shell interativo e um gerenciador de arquivos.
Desenvolver e manter esta ferramenta por conta própria é desafiador devido ao tempo, recursos e experiência limitados. Como resultado, o projeto pode ainda conter defeitos ou falhas de design não descobertos. Se você encontrar algum problema ao usar esta ferramenta, sinta-se à vontade para abrir uma issue.
Se você achar esta ferramenta informativa ou útil, uma estrela ⭐ será muito apreciada. Seu apoio seria uma grande motivação para eu continuar melhorando esta ferramenta.
Eden-RAT é uma ferramenta de acesso remoto leve (RAT) projetada para o estágio inicial de testes de penetração.
Ela fornece uma interface gráfica do usuário (GUI) com múltiplas funcionalidades para sistemas Linux, incluindo um gerenciador de arquivos e um shell interativo.
O shell interativo permite a execução completa de comandos, permitindo que os usuários executem comandos como ssh, nc, apt, pip install, vim e outros programas interativos.
Eden-RAT suporta comunicação criptografada usando criptografia híbrida AES/RSA ou TLS.
A implementação pura de AES é adaptada de:
https://github.com/bozhu/AES-Python
Uma vez que um payload se conecta com sucesso ao servidor Eden, ele carrega dinamicamente módulos adicionais fornecidos pelo servidor. Esses módulos são executados via exec() e suas instâncias de classe são registradas em um registro interno de classes baseado em dicionário.
A arquitetura geral é ilustrada abaixo:
Este projeto foi desenvolvido exclusivamente para fins de pesquisa em cibersegurança e educacionais.
Ele não deve ser utilizado para atividades ilegais ou não autorizadas.
O autor não se responsabiliza por qualquer uso indevido ou dano causado por este software.
Antes de iniciar o servidor C2, você precisa instalar pycryptodome:
pip3 install pycryptodome
Após instalar o pacote, você deve gerar uma chave privada SSL e um certificado:
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes
Certifique-se de que os arquivos são nomeados exatamente:
key.pemcert.pemFinalmente, inicie o servidor C2:
python3 eden_server.py -lvvp 4444
O Eden-Server está em execução agora.