基于Python的后门程序,利用Gmail以电子邮件附件形式窃取数据。
该RAT可帮助红队人员在演练中对任意Windows机器植入后门。它通过屏幕截图追踪用户活动,并将信息以电子邮件附件形式发送给攻击者。
注意:这段代码完全无法被反病毒(AV)软件检测(FUD)。
本项目不得用于非法目的或未经授权入侵系统,仅限教育用途及实验性研究。
欢迎对本工具提出任何建议或想法——只需在推特上@我 @ManiarViral

首次运行 Powershell-RAT 时,用户会看到以下选项:

使用 Hail Mary 选项对 Windows 机器植入后门:

成功截取用户活动的屏幕截图:

通过Gmail以电子邮件附件形式窃取数据:

使用 Pyinstaller 将 PowershellRAT.py 编译成可执行文件
PyInstaller 可在 PyPI 上获取。通过 pip 安装:
pip install pyinstaller
Mail.ps1 PowerShell 文件中修改 $username 和 $password 变量为你的账号$msg.From 和 $msg.To.Add 修改为一次性Gmail地址按1:此选项使用 Set-ExecutionPolicy Unrestricted 将执行策略设置为无限制。适用于管理员机器
按2:使用 Shoot.ps1 PowerShell 脚本截取当前屏幕的屏幕截图
按3:此选项使用 schtasks 对用户机器植入后门,并将任务名称设置为 MicrosoftAntiVirusCriticalUpdatesCore
按4:此选项使用 Powershell 从用户机器发送电子邮件。使用 Mail.ps1 文件将屏幕截图作为附件发送以窃取数据
按5:此选项使用 schtasks 对用户机器植入后门,并将任务名称设置为 MicrosoftAntiVirusCriticalUpdatesUA
按6:此选项删除用户机器上的屏幕截图以保持隐蔽
按7:此选项使用 schtasks 对用户机器植入后门,并将任务名称设置为 MicrosoftAntiVirusCriticalUpdatesDF
按8:此选项一键执行上述所有操作(按键盘上的 8)。攻击者每 5分钟 收到一封带有屏幕截图附件的电子邮件。屏幕截图将在 后自动删除
Twitter: https://twitter.com/maniarviral LinkedIn: https://au.linkedin.com/in/viralmaniar

本作品采用知识共享署名 4.0 国际许可协议进行许可。
想贡献代码?请 Fork 并提交 Pull Request。
欢迎对本工具提出任何建议或想法——只需在推特上@我 @ManiarViral
12分钟按9:优雅退出程序,或按 Control+C