日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > python >内容正文

python

基于python编写的RAT(Remote Administration Tool)——Stitch

發布時間:2023/12/20 python 36 豆豆
生活随笔 收集整理的這篇文章主要介紹了 基于python编写的RAT(Remote Administration Tool)——Stitch 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

友鏈

微信搜索我吃你家米了關注公眾號

項目地址

讀到下面發現作者說有一個跟自己的工具很類似的一個更厲害的工具—pupy

此遠控具有如下優點

  • 自動補全命令和文件名
  • 反病毒軟件檢測
  • 開啟/關閉顯示器
  • 隱藏/取消隱藏文件和文件夾
  • 查看和修改hosts文件
  • 查看系統環境變量
  • 鍵盤記錄器
  • 查看目標主機的地理位置等信息
  • 執行自定義python腳本
  • 截屏
  • 虛擬機檢測
  • 上傳下載文件
  • dump目標主機hash
  • 將有效載荷的屬性被“偽裝”為其他已知程序

針對windows的特點

  • 顯示用戶名/密碼登錄框,以獲取目標的用戶名和密碼
  • 獲取chrome中保存的密碼
  • 清除注冊表中的System、Security以及Application日志
  • 禁用/開啟系統服務,比如:RDP、UAC、windowsDefender
  • 編輯文件的訪問、創建和修改屬性(指的是時間)
  • 創建自定義彈窗
  • 使用攝像頭拍攝照片
  • 獲取wifi密碼
  • 獲取驅動信息
  • 獲取注冊表鍵值

針對linux的特點

  • 從目標機器連接到其他機器的ssh
  • 執行sudo命令
  • 爆破用戶密碼(默認字典存儲在Tools目錄)

加密

流量使用AES加密,Stitch會生成一個AES key并將其存放到所有的payload中。要想訪問payload,AES key一定要匹配才行

要想遷移Stitch運行的系統,你必須使用showkey命令獲取到AES key,然后再使用addkey命令將其添加到新的運行系統中

payload生成器

stitchgen命令用于生成payload,他提供針對windows的NSIS安裝選項以及針對posix系統的MakeSelf

生成的windows payload會自動進行持久化并將payload放到目標的文件系統中

要想創建nsis,你需要現在NSIS并安裝

系統要求

python 2.7

windows

pip install -r win_requirements.txt

linux

pip install -r lnx_requirements.txt

總結

以上是生活随笔為你收集整理的基于python编写的RAT(Remote Administration Tool)——Stitch的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。