
Инструмент удаленного доступа с открытым исходным кодом на основе графического интерфейса для Linux, разработанный на C# с полезной нагрузкой на Python, предназначенный для легитимного тестирования на проникновение и задач разведки.
Разрабатывая EgoDrop и DuplexSpy, я успешно реализовал интерактивную оболочку в GUI-приложении на C#. Затем я вспомнил один из своих ранних проектов, который был приостановлен из-за моего ограниченного опыта разработки на тот момент. Поэтому я решил вернуться к нему и завершить его.
Идея этого проекта возникла, когда я изучал тестирование на проникновение веб-приложений.
Обнаружив уязвимость RCE, мы обычно демонстрируем её с помощью простых команд Linux (например, id, whoami, ls, cat /etc/passwd), и на этом всё часто заканчивается. Однако, если мы хотим провести дальнейшую пост-эксплуатацию, например, перемещение во внутреннюю сеть, мы можем положиться на инструменты обратной оболочки, такие как metasploit, nc или openssl. Хотя они мощные и широко используются, у них есть определённые ограничения в реальных сценариях тестирования на проникновение.
Поэтому я решил разработать инструмент удалённого доступа с графическим интерфейсом, который можно использовать после получения RCE, создавая надёжный и безопасный канал с интерактивной оболочкой и файловым менеджером.
Разработка и поддержка этого инструмента в одиночку затруднительна из-за ограниченного времени, ресурсов и опыта. Поэтому в проекте могут остаться необнаруженные дефекты или недостатки дизайна. Если вы столкнётесь с какими-либо проблемами при использовании, пожалуйста, создайте issue.
Если вы находите этот инструмент полезным или информативным, звезда ⭐ будет очень признательна. Ваша поддержка станет отличной мотивацией для меня продолжать улучшать этот инструмент.
Eden-RAT — это лёгкий инструмент удалённого доступа (RAT), предназначенный для начального этапа тестирования на проникновение.
Он предоставляет графический пользовательский интерфейс (GUI) с множеством функций для систем Linux, включая файловый менеджер и интерактивную оболочку.
Интерактивная оболочка позволяет выполнять любые команды, что даёт пользователям возможность запускать такие команды, как ssh, nc, apt, pip install, vim и другие интерактивные программы.
Eden-RAT поддерживает шифрованную связь с использованием гибридного шифрования AES/RSA или TLS.
Чистая реализация AES адаптирована из:
https://github.com/bozhu/AES-Python
Как только полезная нагрузка успешно подключается к серверу Eden, она динамически загружает дополнительные модули, поставляемые сервером. Эти модули выполняются через exec(), а их экземпляры классов регистрируются во внутреннем реестре классов на основе словаря.
Общая архитектура показана ниже:
Этот проект разработан исключительно для исследований в области кибербезопасности и в образовательных целях.
Его нельзя использовать для незаконных или несанкционированных действий.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.
Перед запуском C2-сервера необходимо установить pycryptodome:
pip3 install pycryptodome
После установки пакета вы должны сгенерировать SSL-приватный ключ и сертификат:
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 -nodes
Убедитесь, что файлы названы точно:
key.pemcert.pemНаконец, запустите C2-сервер:
python3 eden_server.py -lvvp 4444
Сервер Eden запущен.