
Супер переносимый фреймворк для ботнета с C2-сервером на основе Django. Клиент написан на C++, с дополнительными клиентами, написанными на Rust, Bash и Powershell.
C2-сервер ботнета использует Django в качестве бэкенда. Он далеко не самый эффективный веб-сервер, но это компенсируется следующим:
aura-server.Административная панель, расположенная по адресу http://your_server:server_port/admin, доступна после настройки суперпользователя (см. ниже).
C2-сервер в настоящее время настроен на использование базы данных SQLite3, bots.sqlite3. Текущую конфигурацию можно изменить в aura-server/aura/settings.py. Возможно, вы захотите использовать MySQL или даже PostgreSQL; это легко сделать благодаря портативному API базы данных Django.
Основной клиент написан на C++ и может быть скомпилирован для Linux или Windows с помощью CMake. Альтернативные клиенты написаны на Rust, Bash и Powershell, но могут не иметь некоторых функций, так как в основном не поддерживаются. Я исправлю все серьезные ошибки, о которых мне сообщат, но на данный момент в них отсутствуют некоторые функции, например выполнение команд в разных оболочках.
Клиент собирает соответствующую информацию о системе и отправляет её на C2-сервер для регистрации нового бота. Идентификация осуществляется путем первоначального создания файла, содержащего случайные данные — в коде он называется файлом аутентификации — который затем хэшируется при каждом запуске клиента для идентификации клиента и аутентификации на C2-сервере. Затем он устанавливает все файлы в папку, указанную в коде, и инициализирует системную службу или планирует задачу с теми же привилегиями, с которыми был запущен клиент. Настройки по умолчанию заставляют клиент и другие файлы маскироваться под конфигурационные файлы.
Поскольку это для тестирования, C2-сервер должен быть жестко запрограммирован в клиенте и файлах веб-доставки. В настоящее время во всех файлах он установлен на localhost. Это связано с тем, что настоящий ботнет использовал бы что-то вроде алгоритма генерации доменов (DGA) для синхронизации потока постоянно меняющихся доменов на стороне клиента с потоком регистрируемых одноразовых доменов — или просто действительно пуленепробиваемый хостинг, как оригинальный ботнет Mirai.
Код также не обфусцирован, и не предпринимается никаких усилий для предотвращения реверс-инжиниринга; это противоречило бы цели быть ботнетом для тестирования и демонстраций.
Папка killswitch содержит скрипты для легкого удаления клиента при тестировании на ваших устройствах.