• XSS.stack #1 – первый литературный журнал от юзеров форума

Laturo windows бот

В этой теме можно использовать автоматический гарант!

Laturo

floppy-диск
Пользователь
Регистрация
29.07.2019
Сообщения
9
Реакции
1
Функционал
1 LoadPE лоадер (x86 pe)
2 Classic лоадер (дроп на диск и запуск) (x86/x64 .Net/Native)
3 Shell команда на исполнение (/c mkdir TEST)
4 Модуль стиллера (качает .dll в память и там из неё вызывает функцию)
5 Функция обновления софта (дропает на диск, запускает и самоудаляется)
6 Кейлоггер (записывает все нажатия и окна)
7 Hvnc (скрытый рабочий стол, коннектится к отдельному серверу)

Перед тем как отправить запрос в панель бот получает с неё конфиг, и с этого конфига
парсит такие параметры:
  1. Интервал для обращения к панели
  2. Список сервисов

Список сервисов настраивается в конфиге (web конфиг), если этот сервис есть в паролях юзера то тогда
в списке ботов он будет помечен жёлтым цветом.

Админка
В панели есть возможность управлять одним ботом или создать задачу для нескольких ботов,
во время создания задачи можно выбрать список ос и список стран для выполнения.
Страны и ос будут отображаться только те, которые у вас есть.

Имеет отдельные странички со статистикой стран в виде карты и статистикой ос в виде таблицы.

На странице просмотра логов со стиллера есть возможность фильтровать по наличию того или иного лога
(Список фильтров: autofill Credit Cards Cookies FileZilla Passwords Wallet.dat Telegram Battle.net Steam)

На странице просмотра журнала с кейлоггера отображаются таблицей hwid ботов и кнопка для просмотра журнала,
Так-же на главной странице есть возможность перейти к управлению конкретным ботом или к конкретному журналу кейлоггера.

На главной странице с ботами отображается страна бота, его hwid и битность ос,
так-же отображаются такие параметры:
Total count of bots
Dead bots
Online bots
Offline bots
Last bots for 3 days
Last bots for 7 days
Last bots for 10 days


Если вас заинтерисовал лог со стиллера то вы можете перейти к управлению этим ботом использую специальную страницу,
там вы сможете включить hvnc к примеру.

Характеристики
Написан на C++ с использованием STL (и соответственно CRT)
Зависимостей не имеет
Вес билда 155кб
Работает на всех ос начиная с windows 7
Бот самокопируется в appdata в специально созданную папку
Если учётка админская то бот получает админ права используя эксплоит
Если у бота есть админ права то он настраивает автозапуск используя schtasks, если
админ прав нет то через реестр

По поводу стиллера, тырит со всех хромиум браузеров эти вещи:
  1. Пароли
  2. Формы автозаполенния
  3. Куки
  4. Карты

Имеет FileGrabber который тырит все .doc .txt файлы с рабочего стола.
Делает скриншот с вебкамеры и фото рабочего стола и так-же добавляет это в лог,
Остальные функции стиллера можно понять по списку фильтров выше.

Цена на бота: 600$
Первая сделка только через гаранта, как только такая сделка появится уберу этот текст.

Контакты: laturo@thesecure.at + OTR
 
Последнее редактирование:
Эскалация работает на всех windows начиная с 7, если у аккаунта нет админ прав то обход не сработает.
Даже если процесс SECURITY_MANDATORY_LOW_RID/SECURITY_MANDATORY_UNTRUSTED_RID?
 
Даже если процесс SECURITY_MANDATORY_LOW_RID/SECURITY_MANDATORY_UNTRUSTED_RID?
это сейчас проверю и дам ответ

Даже если процесс SECURITY_MANDATORY_LOW_RID/SECURITY_MANDATORY_UNTRUSTED_RID?
Нет, в таком случае бот получить админ права не сможет

Значит ваш ксплойт это вариация на тему автоэлеватед процессов, дллхайджек или возня с sdbinst.exe, или у вас что то новенькое =)
не новенькое, но и не то что ты описал
 
Протестировал это, и он отлично работает.

Рекомендуется +++++
 
Последнее редактирование:
Протестировал это, и он отлично работает.

Рекомендуется +++++
Регистрация: 08.06.2019
Сообщения : 1

Интересно, и что там такого ты протестировал, что рекомендовать стал?
Что-то не наблюдаем развернутого отзыва :smile47:, да и еще, с 8 июня сидел ждал, чтобы отписать в ветке: "Рекомендуется +++++" ???
 
Регистрация: 08.06.2019
Сообщения : 1

Интересно, и что там такого ты протестировал, что рекомендовать стал?
Что-то не наблюдаем развернутого отзыва :smile47:, да и еще, с 8 июня сидел ждал, чтобы отписать в ветке: "Рекомендуется +++++" ???
По поводу него, это мой клиент и я по просьбе одного человека который мне отписал попросил его отписать сюда что он купил и всё работает, я ему ещё помогал пройти капчу на этом фороме посколько он англ.
 
Если учётка админская то бот получает админ права используя эксплоит

Если заражение было под админ учёткой, бот же должен тоже запуститься с админ правами. Зачем ещё использовать эксплойт? Или я что-то не так понял?
 


Напишите ответ...
Верх