
Ferramenta de Administração Remota do Windows via Telegram
Ferramenta de Administração Remota para Windows via Telegram (agora em Python 3.7!) | Originalmente criada por Ritiek
As atuais Ferramentas de Administração Remota no mercado enfrentam 2 grandes problemas:
Este RAT supera ambos os problemas usando a API de bots do Telegram.
file para o bot do TelegramObrigado Dviros:
& Mais em breve!
BotFather.compile.py
python RATAttack.py.chat_id no console e substitua-o no script e comente a linha return True. Não se preocupe, você saberá quando ler os comentários no script.RATAttack será criada no seu diretório de trabalho contendo keylogs.txt e quaisquer arquivos que você enviar para o bot.Ao usar os comandos abaixo; use / como prefixo. Por exemplo: /pc_info.
arp - display arp table
capture_pc - screenshot PC
cmd_exec - execute shell command
cp - copy files
cd - change current directory
delete - delete a file/folder
download - download file from target
decode_all - decode ALL encoded local files
dns - display DNS Cache
encode_all - encode ALL local files
freeze_keyboard - enable keyboard freeze
unfreeze_keyboard - disable keyboard freeze
get_chrome - Get Google Chrome's login/passwords
hear - record microphone
ip_info - via ipinfo.io
keylogs - get keylogs
ls - list contents of current or specified directory
msg_box - display message box with text
mv - move files
pc_info - PC information
ping - makes sure target is up
play - plays a youtube video
proxy - opens a proxy server
pwd - show current directory
python_exec - interpret python
reboot - reboot computer
run - run a file
schedule - schedule a command to run at specific time
self_destruct - destroy all traces
shutdown - shutdown computer
tasklist - display services and processes running
to - select targets by it's name
update - update executable
wallpaper - change wallpaper
Você pode copiar o texto acima para atualizar sua lista de comandos via BotFather para não precisar digitá-los manualmente.
compile.py. Você também pode passar --icon=<path/to/icon.ico> para usar um ícone personalizado. Se quiser usar UPX para compressão, você pode adicionar --upx-dir [upx-3.95-win64 | upx-3.96-win32], dependendo da sua arquitetura. Você pode pular esta última opção se tiver UPX na sua variável de ambiente PATH..exe em C:/Python37/Scripts/dist/ ou no diretório atual, dependendo de onde você o invocou..exe compilado, o script se moverá para a inicialização e iniciará junto com o seu PC. Você pode voltar ao normal usando a opção /self_destruct ou removendo manualmente o diretório %APPDATA%/Portal e %APPDATA%/Microsoft/Windows/Start Menu/Programs/Startup/portal.lnk..exe oculto e a localização e o nome da pasta onde o .exe oculto se esconderá. Para isso; modifique compiled_name e hide_folder, respectivamente.master. Você deve trabalhar em um branch alternativo (ex.: dev) e fazer um PR. Isso é para garantir que o master tenha uma versão funcional e aprovada do RvT.Um arquivo markdown com créditos: Arquivo de créditos
Pessoas com PRs:
Proprietários de dependências: Um monte de pessoas que transformam café em código
Criador original:
Esta ferramenta deve ser usada apenas em sistemas autorizados. Qualquer uso não autorizado desta ferramenta sem permissão explícita é ilegal.
The MIT License