
PyIris — это модульный троянский набор инструментов для удаленного доступа, написанный на Python и нацеленный на системы Windows и Linux.
Проект PyIris — это модульный набор инструментов для создания удалённых троянов удалённого доступа, полностью написанный на Python. Он позволяет пользователям динамически собирать, генерировать и кодировать/шифровать полезные нагрузки удалённых троянов для удалённого управления взломанными хостами.



Сначала клонируйте этот репозиторий (убедитесь, что Git установлен), перейдите в корневую папку.
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
Затем установите остальные необходимые модули с помощью pip3. Устанавливайте модули только из файла setup/windows/requirements.txt, так как этот раздел предназначен для запуска Windows-версии PyIris.
pip3 install -r setup/windows/requirements.txt
При первом запуске PyIris.py в корневой папке вам будет предложено сгенерировать ключ — это означает, что всё установлено правильно.
Сначала клонируйте этот репозиторий (убедитесь, что Git установлен), перейдите в корневую папку.
git clone https://github.com/angus-y/PyIris-backdoor
cd PyIris-backdoor
Затем установите внешнюю зависимость xlib, необходимую для pyperclip, через apt-get.
sudo apt-get install xclip
Затем установите pyalsaaudio через apt-get. Если вы устанавливаете на Ubuntu, прочтите примечание ниже.
sudo apt-get install python3-alsaaudio
После этого установите canberra-gtk-module для cv2, чтобы он мог отображать видеопоток с веб-камеры.
sudo apt-get install libcanberra-gtk-module
Pyautogui отказывается импортироваться в Linux, если не установлен tkinter, поэтому его нужно установить. Однако tkinter фактически не используется ни в одном из scouts.
sudo apt-get install python3-tk python3-dev
Наконец, установите остальные необходимые модули с помощью pip3. Устанавливайте модули только из файла setup/linux/requirements.txt, так как этот раздел предназначен для запуска Linux-версии PyIris.
pip3 install -r setup/linux/requirements.txt
При первом запуске вам будет предложено сгенерировать ключ — это означает, что всё установлено правильно.
Сначала перейдите в папку PyIris-backdoor, затем выполните:
git pull
В Windows для установки любых новых сторонних модулей или обновления выполните:
cd setup/windows
pip3 install -r requirements.txt
В Linux для установки любых новых сторонних модулей или обновления выполните:
cd setup/linux
pip3 install -r requirements.txt
py -3 PyIris.py
Если будет предложено сгенерировать ключ, нажмите Enter или введите нужный ключ.
python3 PyIris.py
Если будет предложено сгенерировать ключ, нажмите Enter или введите нужный ключ.
Команда help — ваш друг! Просто выполните help, чтобы получить список всех команд, доступных на конкретном интерфейсе. Для получения более подробной информации о конкретной команде выполните help <имя команды>. Альтернативно можно использовать команду ?, которая является псевдонимом для help. Планирую написать вики, где будут подробно описаны все команды и информация, необходимая для использования PyIris.
PyIris использует Pyinstaller для компиляции полезных нагрузок. Поэтому кросскомпиляция бинарников невозможна. Это означает, что если вы генерируете и компилируете scout в Linux, бинарник будет работать только в Linux; то же самое и для Windows. Если вы хотите кросскомпилировать Windows scouts в Linux, рекомендую использовать wine и запускать PyIris из него — иначе варианты очень ограничены.
Скорее всего, это связано с избыточной библиотекой enum34, которая уже устарела. Удалите её командой:
pip uninstall -y enum34
Если эта ошибка возникает при компиляции с PyInstaller, скомпилированный исполняемый файл не запустится. Дополнительная информация здесь.
Я уже включил wheel-файл PyHook в папку setup/windows, но этот wheel работает только для 64-битных версий Windows. Возможно, вам придётся установить PyHook вручную. Перейдите на этот сайт и найдите wheel-файл PyHook, подходящий для вашей версии Windows, и скачайте его. Затем установите его через pip, используя имя этого wheel-файла.
pip3 install <имя wheel-файла PyHook>
Если вы скачали правильный wheel-файл, установка должна пройти успешно.
Поскольку слушатели открывают порты на вашей машине, вам может потребоваться разрешить интерпретатору Python 3 (python.exe) прохождение через брандмауэр, чтобы он мог принимать соединения. Другая причина, по которой scouts не подключаются, — это несовпадение ключа. Предварительно сгенерированный ключ, выводимый при новой установке PyIris, используется для аутентификации и подключения к слушателям. Scout мог быть сгенерирован с другим ключом, чем тот, который ожидает слушатель; команда regen на главном экране изменила бы ключ, или вы могли напрямую отредактировать файл resources/PyIris.cred, содержащий ключ.
Это связано с несколькими причинами. Во-первых, проблема открытого исходного кода и множества дистрибутивов. В Linux много дистрибутивов, каждый может отличаться по системной структуре. Создать компоненты, покрывающие их все, невероятно сложно. Во-вторых, это поддержка: некоторые системные функции просто не поддерживаются в Python для Linux "из коробки". В-третьих, терминал в Linux гораздо мощнее cmd в Windows, поэтому через терминал можно выполнить гораздо больше задач, и нет необходимости добавлять дополнительные компоненты — ваш надёжный linux/execute_command_bash справится. Например, вместо добавления компонента linux/browser можно использовать команду xdg-open для открытия URL, она поддерживается из коробки.
Да, это так. Наверное, стоило бы использовать HTTP, но мне просто лень. Возможно, в будущем обновлении, но это потребует переписывания большей части протокола слушатель-scout, что может занять некоторое время.
Нет, лол.
Создайте issue, но перед этим прочтите файл "ISSUE_TEMPLATE.md".
Лицензировано под Mozilla Public License Version 2.0 — подробнее в файле "LICENSE.md"
Я пишу подобные вещи ради удовольствия и в основном чтобы стать лучше в Python. Цель этого проекта — бросить себе вызов решать задачи творчески, научиться лучше программировать и получить удовольствие от создания чего-то крутого. Я НЕ ОДОБРЯЮ использование этого проекта в любых неэтичных или незаконных целях. Не используйте это без полного согласия субъекта. Кроме того, этот фреймворк на самом деле не так уж и хорош.