Статья Обход антивируса (Reverse Python Shell) 100% FUD

Привет.С вами DarkNode )
Сегодня будем обходить антивирус через Python Reverse TCP Shell.
ТОЛЬКО ПОСЛЕ ПРОЧТЕНИЯ НЕ ВЗДУМАЙТЕ ***** СЛИВАТЬ БИНАРНИК НА ВТ (ВирусТотал)

Итак наткнулся на гитхабе на прикольную реалиазацию reverse_tcp_shell через планировщик задач с использованием XML темплейта)
Довольно таки прикольно имхо)

Состоит наш бэкдор опять же таки из двух частей:

Серверная часть
:
  • reverse_tcp.py - вредоносный питоновоский скрипт ,который запускается на стороне жертвы
  • может быть упакован в "exe" файл используя pyinstaller
На windows машине , выполните команду:
Код:
pyinstaller --noconsole --onefile --icon=iconfile.ico reverse_tcp.py
для упаковки в бинарный файл.

listener.js
Простенький мультиклиентный листенер написанный на javascript(node.js)
Команды:
help
exit --- выйти из listener
list --- посмотреть список жертв
connect num --- подкючится к одной жертве
например 'connect 0' подключимся к жертве которая имеет идентификатор 0 в списке
schedule n_minutes --- Планировщик задач|schedule attack(только для Windows only), принудительно указать время каждого конекта к атакуемой машине через определенный интервал в минутах

Качаем:

Код:
git clone https://github.com/shd101wyy/Python_Reverse_TCP.git
1.png


How to Hack (для Windows)
1)Меняем переменную attacker_ip в reverse_tcp.py на ip address атакуещего.

6.png


2)Запускаем команду pyinstaller --noconsole --onefile reverse_tcp.py создаем reverse_tcp.exe

2.jpg


3)Парим бинарник жертве
4)Запускаем листенер командой nodejs listener.js и ждем конекта жертвы.

3.jpg


5.png


 
НЕ по теме вопрос задан немного...Но попробуй возможно установиить с такой же структурой Кали Линукс на виртуальной машине где то или если есть свободная машина для этого то на ней,затем здампить загрузочный раздел командой dd и потом записать той же командой dd даммп на
поврежденный загрузочны раздел

Привет, коллега.
При запуске на атакуемой виртуалке с windows10 появляется окошко Failed to execute script reverse_tcp и обрывается соединение. То же самое и на двух других старых ноутах с windows7.
Как решить проблему?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!