• XSS.stack #1 – первый литературный журнал от юзеров форума

malware XSSLite Стиллер с веб панелью и сбором крипты

CognitoInc

(L3) cache
Пользователь
Регистрация
22.01.2024
Сообщения
155
Реакции
346
Screenshot-5.png

XSSLite - стиллер с веб-панелью, предназначенный для сбора различных данных с компьютера и отправки их на ваш сервер.
1. Сбор браузеров Chromium
2. Граббер файлов с рабочего стола
3. Сбор абсолютно всех плагинов из браузера
4. Сбор криптокошельков
5. Сбор информации о системе
6. Расшифровка логов на стороне сервера
1. Купите VDS
2. Откройте порты
Screenshot_3.png

Screenshot_4.png

Screenshot_6.png

Screenshot_7.png

Screenshot_8.png

Screenshot_9.png

Screenshot_10.png

Screenshot_11.png


3. Установите Python 3.11
4. Запустите Install.bat и ожидайте скачивания всех библиотек
5. Зайдите в файл config.json
6. Замените localhost на ip вашего VDS
7. Замените 80 на порт который вы открывали
8. Замените login и password на тот что вам нужно, эти данные будут использоваться для входа в панель
Screenshot_12.png


9. Зайдите В CMD в папке XSSLite и введите команду python start.py
Screenshot_1.png


Теперь ваша панель готова и вы можете войти в нее перейдя по ссылке которую вывело в консоль
1. Зайдите в папку XSSLite\Client\Client и откройте config.cs а затем замените ссылку на ссылку вашего сервера
2. Откройте Client.sln находящийся в папке XSSLite\Client
3. Скомпилируйте в режиме Release
Screenshot_13.png


Теперь ваш билд готов и уже можно лить трафик
Изначально я делал RAT+Stealer в одном, для того чтобы в дальнейшем его продавать, и я его уже дописал. Но решил, что лучше перепишу его на C++. В этот момент я узнал о конкурсе и решил, что переделаю свой софт под просто stealer. В итоге вырезал функционал RAT и пару функций стиллера тоже (а то слишком жирно будет подобный готовый софт выкладывать в открытый доступ). Ну вот так появился этот бесплатный проект.
Серверная часть (Панель) написана на Python Flask.
Клиентская часть написана на C#.
Создается копия файлов куки и паролей. Также софт получает ключ dpapi и засовывает это все в виде байтов внутрь json. Затем отправляется на сервер. Уже на сервере происходит расшифровка полученных данных с помощью aes. После расшифровки всех данных они записываются уже в привычные txt файлы.
Потому что это должно помочь снизить детекты на билде, так как происходит меньше подозрительных действий. Ну и просто потому что мне было проще написать расшифровку на питоне, чем на C#.
Данный софт всего лишь черновой вариант того, что я планирую сделать. В будущей версии, которая будет предназначена для продажи, я перепишу клиентскую часть (билд) на C++ и также добавлю новый функционал. Но раз этот вариант программы черновой, это не значит, что с ней нельзя работать. Эта версия вполне пригодна и готова к использованию; главное, не забывайте криптовать билд.
 
Последнее редактирование модератором:
Пожалуйста, обратите внимание, что пользователь заблокирован
Такой вопрос. Твой проект будет работать независимо от твоего сервера? Например если ты его не продлишь?
 
Такой вопрос. Твой проект будет работать независимо от твоего сервера? Например если ты его не продлишь?
Там же четко написано купите свой vps он будет работать только от твоего сервера и если ты свой не продлишь он не будет работать)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Зря заливаете на мегу, там линк проживет недолго. Есть форумный ФО:
http://**************************************************************/
 
Зря заливаете на мегу, там линк проживет недолго. Есть форумный ФО:
http://**************************************************************/
Хз, у меня там такие архивы годами валяются
 
Такой вопрос. Твой проект будет работать независимо от твоего сервера? Например если ты его не продлишь?
Все работает только на твоем сервере, не каких стороннх подключений нету
 
Зря заливаете на мегу, там линк проживет недолго. Есть форумный ФО:
http://**************************************************************/
далеко не все тор используют
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ждём продукт, посмотрим, так как на рынке нет хороших RAT, кроме Dana Tools. Однозначно лайк, успехов, дружище.
 
Зачетно! Жалко быстро убьют
там кода не много, можете просто закидывать его в чат гпт просить изменить, возможно оно не сломается (но это не точно)
таким образом хоть на пару детектов, но станет меньше
так же можете добавить сертефикат на ехе, о том как накинуть сертефикат я писал в своей теме об инсталлере для файлов
 
Бомба. Можно еще и допилить под свои задачи.
я сейчас работаю над чекером сидок) благо на питоне есть простая либа для этого
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я сейчас работаю над чекером сидок) благо на питоне есть простая либа для этого
Вот чекер сидок это прям нужная вещь
 
Вот чекер сидок это прям нужная вещь
попробую сделать на чек сидок dash,btc,eth. Это позволяет сделать всего одна библиотека, еднственный пока минус это время чека, 7 сек на 1 кошель, но если кошельков допустим 7 и я сделаю 7 потоков то получается на 1 секунду чекнит все сидки
 
Пожалуйста, обратите внимание, что пользователь заблокирован
попробую сделать на чек сидок dash,btc,eth. Это позволяет сделать всего одна библиотека, еднственный пока минус это время чека, 7 сек на 1 кошель, но если кошельков допустим 7 и я сделаю 7 потоков то получается на 1 секунду чекнит все сидки
Вопрос такой еще по стиллеру. Панель только на сервер или хостинг тоже идет?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх