
Cloak pode inserir backdoor em qualquer script Python com alguns truques.
Cloak é um framework inteligente de backdoor em Python*.
Cloak gera um payload Python via msfvenom e então o injeta de forma inteligente no script Python que você especificar.
Para evitar a detecção básica, o Cloak divide o payload em várias partes e o coloca em diferentes lugares no código. Se você quiser que a vítima execute seu script injetado como root, o Cloak também pode lidar com isso. Cloak será atualizado no futuro para suportar uma ampla variedade de payloads, plataformas e técnicas de evasão.
Cloak funciona melhor no Linux e é compatível tanto com python2 quanto com python3. Dependências:
Por enquanto, Cloak pode backdoor scripts Python, mas estou ansioso para fazer o mesmo para scripts C, bash e perl.
Atualmente, o método de conexão padrão é https e o Cloak cria um payload estagiado e reverso. Então, é claro que tentarei estender suas capacidades, o que também inclui contornar soluções de AV de baixo perfil no Windows.
Se você gosta da ideia, ajude-me a alcançar os objetivos. O código é bem documentado, então se quiser contribuir, não enfrentará problemas.
Modifique o código, adicione e melhore e inicie um pull request.
Se encontrar um bug no código, não hesite em abrir uma issue.
Email: [email protected] Twitter: @s0md3v