• XSS.stack #1 – первый литературный журнал от юзеров форума

прочее DcRat - Ратник с хорошим функционалом

zerosum0x0

RAID-массив
Забанен
Регистрация
28.11.2021
Сообщения
76
Реакции
21
Пожалуйста, обратите внимание, что пользователь заблокирован
Всех приветствую хочу с вами поделиться opensource ратником называется он DcRat не (DarkCrystal Rat).
Скриншот ратника
1638865752020.png

За основу данного ратника взяты популярные ратики Quasar,AsyncRAT.
Отличительными особенностями является расширенный функционал, а именно (смотреть ниже)

Features​

  • TCP connection with certificate verification, stable and security
  • Server IP port can be archived through link
  • Multi-Server,multi-port support
  • Plugin system through Dll, which has strong expansibility
  • Super tiny client size (about 40~50K)
  • Data transform with msgpack (better than JSON and other formats)
  • Logging system recording all events

Functions​

  • Remote shell
  • Remote desktop
  • Remote camera
  • Registry Editor
  • File management
  • Process management
  • Netstat
  • Remote recording
  • Process notification
  • Send file
  • Inject file
  • Download and Execute
  • Send notification
  • Chat
  • Open website
  • Modify wallpaper
  • Keylogger
  • File lookup
  • DDOS
  • Ransomware
  • Disable Windows Defender
  • Disable UAC
  • Password recovery
  • Discord Recovery
  • Open CD
  • Lock screen
  • Client shutdown/restart/upgrade/uninstall
  • System shutdown/restart/logout
  • Bypass Uac
  • Get computer information
  • Thumbnails
  • Auto task
  • Mutex
  • Process protection
  • Block client
  • Install with schtasks
  • etc

Support​

  • Windows XP SP3
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7
  • Windows Server 2012
  • Windows 8/8.1
  • Windows 10

TODO​

  • Password recovery and other stealer (only chrome and edge are supported now)
  • Reverse Proxy
  • Hidden VNC
  • Hidden RDP
  • Hidden Browser
  • Client Map
  • Real time Microphone
  • Some fun function
  • Information Collection(Maybe with UI)
  • Support unicode in Remote Shell
  • Support Folder Download
  • Support more ways to install Clients
Заключительной особенностью является поддержка ngrok в связке с pasterbin - обозначает что вам не нужен статистический ip.
Работа этой связки:
1)Регистрируете аккаунт ngrok и pastebin
2)Скачиваете ngrok и авторизуетесь в нём через команду (ngrok authtoken ваш-токен)
3)Запускаем прослушивание на стандартном порте 8848 (ngrok tcp 8848)
1638866786752.png

4)Копируем наш адрес и порт (0.tcp.ngrok.io:14878)
1638866841244.png

5)Переходим на pastebin и создаём новую записку и вставляем наш ip:port ngrok (обязательно должно быть публичным и без пароля)
1638866988558.png

6)Копируем адресную строку и запускаем DcRat
1638867692368.png

7)Запускаем DcRat на порте который открыли в ngrok 8848
1638867297680.png

8)Переходим в меню File->builder
1638867326497.png


9)Настройки по умолчанию
1638867494696.png

10) Ставим галочку get by link, вставляем
1638867748223.png
должно получиться так (https://pastebin.com/raw/vP7hSTWE) и выбираем по желанию рекомендуемые настройки на скриншоте и создаём билд (PROFIT)
1638867816105.png

11) В последующие разы надо запускать ngrok и изменять значения в вашей сохранённой пасте

Спасибо за ваше внимание.
Ссылка на github проекта: https://github.com/qwqdanchun/DcRat
Ссылка на github разработчика:https://github.com/qwqdanchun
Если есть вопросы писать Мне или Разработчику
Связь только ТГ лс форума редко смотрю @zerosumOxO (O - не ноль)
 

Вложения

  • 1638867591479.png
    1638867591479.png
    2.2 КБ · Просмотры: 31
  • 1638867159278.png
    1638867159278.png
    20.7 КБ · Просмотры: 30
Последнее редактирование:
Получается,что перезапуская ngrok,и создавая новую сессию,мы каждый раз теряем ботов?Ведь ngrok не только меняет символы ссылки и порт,каждый раз,но и ip.Или я ,что то не правильно понимаю?
Не критика.А именно вопрос)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Получается,что перезапуская ngrok,и создавая новую сессию,мы каждый раз теряем ботов?Ведь ngrok не только меняет символы ссылки и порт,каждый раз,но и ip.Или я ,что то не правильно понимаю?
Не критика.А именно вопрос)
ты неправильно понял, ратник берёт ip по ссылке тем самым каждый раз мы вставляем ip ngrok в pasterbin когда мы запускаем ратник
Схем:
Client.exe->pasterbin (с твоим ip:port ngrok) -> Client.exe + ngrok ip:port = подключение
 
Я поняла.Не предала значиния этим словам "в вашей сохранённой пасте"
Коммент выше писала,с учётом,что не только сессия ngrok новая,но и паста новая.Тогда вот и теряем ботов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я поняла.Не предала значиния этим словам "в вашей сохранённой пасте"
Коммент выше писала,с учётом,что не только сессия ngrok новая,но и паста новая.Тогда вот и теряем ботов.
1638902499269.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
это не дарк кристал
да извиняюсь за флуд не по теме название просто похожее вот и автоматом кинул линк потому что многие люди дарк кристал называю дкрат
 
Пожалуйста, обратите внимание, что пользователь заблокирован
да извиняюсь за флуд не по теме название просто похожее вот и автоматом кинул линк потому что многие люди дарк кристал называю дкрат
ничего страшного у всех бывает рекомендую его вообще изучить
 
Пожалуйста, обратите внимание, что пользователь заблокирован
да извиняюсь за флуд не по теме название просто похожее вот и автоматом кинул линк потому что многие люди дарк кристал называю дкрат
И хотел бы поинтересоваться стоит ли пилить полную статью?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Стоит. За других не скажу, но мне интересно.
Думаю сегодня сделаю)
 
Прикольная связка ngrok + pastebin, я как-то даже не задумывался о подобном подходе.
Эхх, помню времена, когда мы с пацанами в компьютерном классе каким-то паблик софтом по локалке дёргали компы девчёнок, весело было ;))
 
Прикольная связка ngrok + pastebin
Что там прикольного, это каким надо быть сказочным долбаёбам что бы это использовать в бою ngrok Privacy Policy про это просто промолчу опасен ngrok и кривые руки понимаю если это тупо для демонстрации было
1639997746076.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что там прикольного, это каким надо быть сказочным долбаёбам что бы это использовать в бою ngrok Privacy Policy про это просто промолчу опасен ngrok и кривые руки понимаю если это тупо для демонстрации было Посмотреть вложение 29902
бедные себе сервера не могут позволить никто такой штучкой в банк не полезет и очковать особо не стоит
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сегодня обновлю статью с полными объяснениями и переводом на английский язык, так же могу помочь с криптом данного rat ника
 
Что там прикольного, это каким надо быть сказочным долбаёбам что бы это использовать в бою ngrok Privacy Policy про это просто промолчу опасен ngrok и кривые руки понимаю если это тупо для демонстрации было Посмотреть вложение 29902
Само собой всё это не претендует на серьёзную стратегию для чего-либо, и всё же я имел в виду только то, что использование инструментов столь нестандартным образом похоже на своего рода "хак", и в целом это выглядит интересно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Selling Crypt for DcRat
Windows Defender
DrWeb
ESET NOD32
Runtime Redline

price is negotiable
Contact forum and TG
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх