Статья EvilOSX - Постэксплуатационный RAT для MacOS, OS X.E

Привет codeby! Сегодня я хочу вынести на всеобщее обозрение инструмент, который полностью написан на Python, целью которого является RAT -Remote Administration Tool, в переводе — «средство удалённого администрирования» или «средство удалённого управления».

upload_2017-5-23_22-27-28.png


Особенности:

· Эмуляция простого экземпляра терминала.

· Сокеты зашифрованы с помощью CSR через OpenSSL.

CSR (Certificate Signing Request) или ‘Запрос на Подписание Сертификата’ — это блок закодированного текста, который генерируется на том сервере, на котором будет использоваться сертификат.

· Нет зависимостей (чистый python).

· Возможность закрепления в системе.

· Автоустановка, просто запустите EvilOSX на целевом хосте, а остальное - автоматически.

Установка:

> git clone https://github.com/Marten4n6/EvilOSX

upload_2017-5-23_22-27-51.png


Использование:

> ./BUILDER EvilOSX.py (вводим необходимые данные для подключения целевого хоста к нам)

upload_2017-5-23_22-28-12.png


Затем копируем сгенерированный скрипт на целевой хост, в моем случае это OS X Yosemite.

upload_2017-5-23_22-28-28.png


Следующий шаг – это запуск сервера на атакующем хосте:

> ./Server.py (Необходимо указать только порт)

upload_2017-5-23_22-28-48.png


Теперь запустим полезную нагрузку на целевом хосте:

upload_2017-5-23_22-29-1.png

upload_2017-5-23_22-29-7.png

Можно проверять состояние сервера на наличие подключенных клиентов:

> clients

upload_2017-5-23_22-29-24.png


Коннектимся к нему и получаем shell:

> clients

> connect 0

upload_2017-5-23_22-29-43.png


Дальнейшие действия зависят от ваших навыков и фантазии. На этом, пожалуй закончу, спасибо за внимание.
 

Вложения

  • upload_2017-5-23_22-27-57.png
    upload_2017-5-23_22-27-57.png
    18 КБ · Просмотры: 598

Rybinez

Green Team
28.11.2016
10
4
BIT
1
пардон за тупой вопрос, но не могу не спросить: в макос питон не предустановлен же?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!