BrowserBackdoor 是一个 Electron 应用程序,它使用 JavaScript WebSocket 后门连接到监听器。
BrowserBackdoorServer 是一个 WebSocket 服务器,用来监听传入的 WebSocket 连接,并创建一个命令行界面,用于向远程系统发送命令。
BrowserBackdoor 中的 JavaScript 后门可以在所有支持 WebSocket 的浏览器上使用。除非使用 BrowserBackdoor 客户端应用程序,否则它将无法访问宿主计算机的 Electron API。
如果拥有 Electron API 的访问权限,可以执行以下操作:
更改和读取剪贴板。(已内置。参见:server/modules/readClipboard.js 和 server/modules/writeClipboard.js)。
截取屏幕截图。(已内置。参见:server/modules/screenshot.js)。
执行任意系统命令。(已内置。参见:server/modules/execCmd.js)
开机自启动。(已内置。参见:client/main.js 和 server/modules/manageStartup.js)。
如果发现程序问题,请使用问题跟踪器:https://github.com/IMcPwn/browser-backdoor/issues
截图可在 Wiki 上查看! https://github.com/IMcPwn/browser-backdoor/wiki/Screenshots
更多信息将很快添加。
客户端应用程序将在后台运行,运行时不提供用户界面。要检查它是否正在运行、退出它,或者启用/禁用系统开机自启动,请按 Command(OS X)或 Control(Windows/Linux)+ Alt + \,或者你在 client/main.js 中配置的其他快捷键。
服务器应用程序的用法可以通过在命令行中输入 help 来查看。
客户端要求:
服务器要求:
BrowserBackdoor 客户端支持所有 Electron 支持的设备。目前包括 Windows 32/64、OS X 64 和 Linux 32/64。
BrowserBackdoorServer 已在 Ubuntu 14.04、Debian 8 和 Kali Linux 上测试通过。它应该可以在任何类似的 Linux 操作系统上工作。
要安装任何内容,首先克隆仓库。之后的所有命令都假定你位于仓库的根目录。
git clone https://github.com/IMcPwn/browser-backdoor
cd browser-backdoor
如何安装和运行 BrowserBackdoor 客户端应用程序:
cd client
npm install
#
# 在执行下一条命令之前,请配置 index.html 和 main.js。
#
npm start
如何构建客户端可执行文件(更多信息请参见此处):
cd client
npm install electron-packager -g
electron-packager . --all
如何运行 BrowserBackdoorServer:
cd server
gem install bundler
bundle install
#
# 在执行下一条命令之前,请配置 config.yml
#
ruby bbsconsole.rb
MIT
这是一个个人开发项目,请勿将其用于恶意目的。作者对程序的任何滥用不承担任何责任。
本程序由 IMcPwn 制作。
联系方式如电子邮件、Twitter 及其他联系方式可在此处找到:https://imcpwn.com