
Lilith - Foundational reverse engineering resource for cybersecurity entrepreneurs in C++
Ferramenta de Administração Remota Open Source gratuita e nativa para Windows em C++
Lilith é uma RAT (Ferramenta de Administração Remota) ultra leve baseada em console, desenvolvida em C++. Possui um conjunto direto de comandos que permite o controle quase completo de uma máquina.
O uso deste software em qualquer dispositivo que não seja seu é altamente desencorajado. Você precisa obter permissão explícita do proprietário se pretende usar o Lilith em um ambiente alheio; qualquer instalação ilícita provavelmente será processada pela jurisdição onde o (ab)uso ocorrer.
A modularidade e expansibilidade desta RAT são a base sobre a qual foi construída. É assim que ela consegue se manter muito compacta, leve e rápida. Você pode baixar outras utilidades, como ferramentas de recuperação de senhas ou keylogging, via scripts Powershell (links para alguns scripts úteis serão fornecidos em breve) e depois executá-los como se estivessem rodando em sua própria máquina. Posteriormente, você pode carregar os resultados (também com um script powershell) ou avaliá-los no local (através do comando type) no cmd.

No núcleo desta RAT está sua capacidade única de executar comandos remotamente via CMD, Powershell e quase todos os aplicativos baseados em console. Ela tem as capacidades de se instalar automaticamente na inicialização e fazer a limpeza após si mesma. Também possui um tratador de erros que registra quaisquer problemas. No momento, não é 100% estável. Em condições "normais", funciona suavemente e sem perturbações, mas irregularidades severas na entrada (ou seja, mexer muito com ela) podem causar travamentos. Isso será resolvido em um futuro próximo.
Atalhos são: cmd, pws, pws32 que representam Prompt de Comando, Powershell e Powershell 32 Bits, respectivamente. Você pode usá-los em vez de um caminho completo para o executável. Exemplo: remoteControl pws controlará remotamente C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe.
| Comando | Sintaxe | Comentário |
|---|
| connect | connect <ID do Cliente> (connect 0) | Conecta a um Cliente |
| exitSession | exitSession | Sai da sessão atual |
| switchSession | switchSession <ID do Cliente> (switchSession 2) | Alterna para outro Cliente |
| broadcast | broadcast | Transmite seus comandos para todos os clientes |
| keydump | keydump | Despeja o arquivo de log do Keylogger |
| script | script <nome do script> <parâmetro do script> (script keydump keylog.txt) | Executa um Script predefinido |
| listClients | listClients | Exibe o número de clientes conectados |
| remoteControl | remoteControl <C:\program.exe> OU remoteControl cmd | Mais Informações |
| remoteControl | remoteControl | Sai do remoteControl se já estiver nele |
| restart | restart | Reinicia o Cliente |
| kill | kill | Encerra o Cliente |