
Lilith - Фундаментальный ресурс по реверс-инжинирингу для предпринимателей в сфере кибербезопасности на C++
Бесплатный и нативный инструмент удалённого администрирования для Windows с открытым исходным кодом на C++
Lilith — это консольный сверхлёгкий RAT, разработанный на C++. Он предоставляет простой и понятный набор команд, который позволяет получить почти полный контроль над машиной.
Использование этого программного обеспечения на устройстве, которое вам не принадлежит, крайне не рекомендуется. Если вы намереваетесь использовать Lilith в чужой среде, вам необходимо получить явное разрешение владельца. Любая незаконная установка, вероятно, будет преследоваться по закону в юрисдикции, где было совершено (зло)употребление.
Модульность и расширяемость — вот основа, на которой построен этот RAT. Именно поэтому он остаётся очень компактным, лёгким и быстрым. Вы можете загружать другие утилиты, такие как средства восстановления паролей или кейлоггеры, с помощью скриптов Powershell (ссылки на некоторые полезные скрипты скоро появятся) и выполнять их так, как будто они запущены на вашей собственной машине. После этого вы можете выгрузить результаты (также с помощью ps-скрипта) или оценить их на месте (через команду type) в cmd.
| Команда | Синтаксис | Описание |
|---|---|---|
| connect | connect <clientID> (connect 0) | Подключается к клиенту |
| exitSession | exitSession | Выходит из текущей сессии |
| switchSession | switchSession <clientID> (switchSession 2) | Переключается на другого клиента |
| broadcast | broadcast | Рассылает ваши команды всем клиентам |
| keydump | keydump | Выгружает файл журнала клавиатуры |
| script | script <scriptname> <scriptparameter> (script keydump keylog.txt) | Выполняет предопределённый скрипт |
| listClients | listClients | Отображает количество подключённых клиентов |
| remoteControl | remoteControl <C:\program.exe> ИЛИ remoteControl cmd | Подробнее |
| remoteControl | remoteControl | Выходит из remoteControl, если вы уже находитесь в нём |
| restart | restart | Перезапускает клиента |
| kill | kill | Завершает работу клиента |

В основе этого RAT лежит его уникальная способность удалённо выполнять команды через CMD, Powershell и практически любые консольные приложения. Он способен автоматически устанавливаться при запуске и убирать за собой следы. Также он оснащён обработчиком ошибок, который журналирует любые проблемы. На данный момент он не является 100% стабильным. В «нормальных» условиях он работает плавно и без сбоев, однако серьёзные отклонения во вводе (т.е. если много с ним возиться) могут вызывать крахи. В ближайшем будущем это будет исправлено.
Сокращения: cmd, pws, pws32 — они соответствуют Command Prompt, Powershell и Powershell 32-Bit соответственно. Вы можете использовать их вместо полного пути к исполняемому файлу. Пример: remoteControl pws будет удалённо управлять C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe.