• XSS.stack #1 – первый литературный журнал от юзеров форума

Установка и настройка Brute Ratel C4. Знакомимся с новым фреймворком для пентеста

dunkel

(L1) cache
Пользователь
Регистрация
29.06.2023
Сообщения
921
Реакции
1 102
Гарант сделки
1
Депозит
0.012 Ł

Свежая (2 июля пост Читана Наяка) утекшая копия с крякнутой проверкой лицензии https://filetransfer.io/data-package/Eep5CRpd#link
Код:
chmod -R 777 brute-ratel-linux64_crack
chmod -R 777 lib64/commander
./brute-ratel-linux64_crack -ratel -a admin -p 12345 -h 127.0.0.1:50000 -sc cert.pem -sk key.pem

Код:
chmod -R 777 Rungui.sh
./Rungui.sh

Если вылазит ошибка 错误: ./command-run 不存在或不可执行,无法打开GUI
то:
Код:
chmod -R 777 commander-runme
./commander-runme

Запустить любую DLL payload в виндовс можно через
Код:
rundll32 %ПутьДоФайла%,main

*барсук(badger) - аналог маяка(beacon) в CS. Процесс который работает на машине жертвы и поддерживает связь с сервером пентестера
Видео на файлообменнике https://filetransfer.io/data-package/PKhxytsc#link
 
Последнее редактирование:
Очень интересно жду продолжения . Что за такой приватный China форум /
На каком то из этих вроде, точно не помню линки взял из истории браузера. Работают только с некоторых китайских резидентных прокси и по инвайту в qq. Может еще стащу для вас каких нибудь инструментов
 
Дак его тут еще раньше выложили https://xss.pro/threads/117926/
Да, выложена 1 июля, я узнал об этой утечке этой копии еще в конце июня, но пока видос снимал меня чуть опередили :)
 
хорошее видео спрашивает, как обойти правила YARA, которые уже следуют этим русским версиям, извините за мой русский, я не переговаривался xd
Modify/crypt badger payload, and load/run it into RAM
 
хорошее видео спрашивает, как обойти правила YARA, которые уже следуют этим русским версиям, извините за мой русский, я не переговаривался xd
*YARA searches signatures and scans files on hdd/ssd, so just avoid hdd/ssd. And dont forget to crypt
 
На каком то из этих вроде, точно не помню линки взял из истории браузера. Работают только с некоторых китайских резидентных прокси и по инвайту в qq. Может еще стащу для вас каких нибудь инструментов
спасибо!
 
Cho delat s etoi problemoi?

[!] Enter activation key:
[!] Enter registered email ID:

pervyi raz zapystilos normalno, a potom poehalo
Simple method - delete brute ratel folder and unzip archive again :)
or
Try old keygen from here https://bbs.kanxue.com/thread-274760.htm (for download need a chinese WeChat account, I dont have)
 
а проверял ктонибудь на склейку ? чет подозрительно
Склейку чего с чем? Запускать конечно все из интернета надо на пустой виртуалке.
Параноики могут еще проснифить траффик/ограничить фаерволом все подключения (кроме таргета, brc4 интернет не нужен)
Ну или открыть в декомпиляторе brute-ratel-linux64_crack, поскроллить вкладки с умным лицом, ничего не понять и закрыть

1720722740399.png
 
Последнее редактирование:
перезалейте на ************************************************************** или экспы файлшару плз
can reupload to gofile BruteRatel_1.4.5.Sca...zip?
http://**************************************************************/d/7W4n7Q1GYvYP3PYOzvdoMr

password: xss
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх