*概念验证* 攻击运行 Windows 7 或更高版本的 Windows 机器,创建一个持久后门。
欢迎提供命名建议。
概念验证。不适用于实际使用。
我对他人使用此工具造成的后果不承担责任。
攻击运行 Windows 7 及以上版本的 Windows 机器,创建持久后门。
Arduino 脚本从服务器将批处理脚本保存到 Windows 启动文件夹。该脚本检查 netcat 可执行文件是否存在于特定位置,必要时从服务器下载并启动它,链接到命令提示符。因此任何人都可以进入机器的命令提示符。
然后脚本向服务器发送一个请求,其中包含机器的 IP 地址。
Arduino 脚本可以在任何支持 Arduino Keyboard Library 的 Arduino 上运行,特别是那些基于 ATmega32U4 板的设备。
包括:
更多信息请参见此处。
批处理是 Windows 原生的脚本语言。本项目包含的批处理脚本是为 Windows 10 编写的,但将兼容大多数较新版本的 Windows。
Node 服务器是在版本 10.15.1.0 上编写和测试的。为了成功接收和处理信息,脚本可能需要管理员权限,如果信息在网络间传输,你可能需要在路由器上开放端口 25565。
首先,你需要将批处理文件和开源 netcat(或者此版本)上传到文件托管服务。重要的是,你能获得一个直接的下载链接。可用的服务例如:
要运行 Node 服务器,首先需要系统中安装有 Node 版本。我建议使用 Node 10.15.1.0 或更高版本。服务器需要 "net" 模块,该模块已包含在仓库中,或者可以通过以下命令安装:
npm install net
当所有文件都放在同一个目录中时,你可以通过运行以下命令启动服务器:
node Server.js
我还建议对于长期任务使用静态 IP 的服务器。
确保在 Arduino 脚本中调整批处理文件的 URL,并在批处理文件中调整 Node 服务器的 URL。