通过Telegram的Windows远程后渗透工具
Windows 远程后渗透利用工具,通过 Telegram 控制(Python 2.7), 最初由 Ritiek 创建,经 mvrozanti 分叉并修改,随后由本人再次修改。
此工具的全部目的是演示(作为“PoC”)通过 Telegram 控制已被攻陷的机器。 与我已编写的其他工具一样,我不鼓励任何非法活动。
此修改版本使用 Telegram Bot API v2,而非传统的 v1。主要变化是使用键盘按钮代替文本输入。 我将尝试添加新功能、修复漏洞,并在完成“mvrozanti”所需的修改后兼容 API v3。 在此期间,cd、download、upload、run 和 delete 命令将无法工作。

file 形式发送给 Telegram 机器人目前市场上的远程管理工具面临两个主要问题:
本 RAT 通过使用 Telegram Bot API 克服了这两个问题。
BotFather 对话创建一个新的 Telegram 机器人。pip install -r requirements.txt。64位 或 32位 版本。
pip install pyHook-1.5.1-cp27-cp27m-win_amd64.whl。pip install pyHook-1.5.1-cp27-cp27m-win32.whl。python RATAttack.py。chat_id,并在脚本中替换它,同时注释掉 return True 这一行。别担心,阅读脚本中的注释时你就会明白。
RATAttack 的文件夹,其中包含 keylogs.txt 以及你上传到机器人的任何文件。将你的路径替换到 compileAndRun.bat 中(运行该批处理会实际执行可执行文件)
运行 `pyinstaller --onefile --noconsole C:\path\to\RATAttack.py`。你也可以添加 `--icon=<path\to\icon.ico>` 来使用自定义图标。
C:\Python27\Scripts\dist\ 中找到 .exe 文件。你可以将 .exe 文件名改为任何你想要的名字。.exe,脚本会隐藏自身并感染你的 PC 以实现开机自启动。你可以通过使用 /self_destruct 选项恢复正常,或者手动删除 C:\Users\用户名\AppData\Roaming\Portal 目录和 C:\Users\用户名\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\portal.lnk(不过目前我建议手动删除)。.exe 文件名以及隐藏 .exe 的文件夹名称和位置。为此,请修改 compiled_name 和 hide_folder。The MIT License