
BYOB es un proyecto de código abierto que proporciona un marco para que investigadores y desarrolladores de seguridad construyan y operen un botnet básico para profundizar su comprensión del malware sofisticado que infecta millones de dispositivos cada año y genera botnets modernas, con el fin de mejorar su capacidad para desarrollar contramedidas contra estas amenazas.
Servidor
uso: server.py [-h] [-v] [--host HOST] [--port PORT] [--database DATABASE]
Servidor de comando y control con base de datos persistente y consola
Client
Servidor de comando y control con base de datos persistente y consola
- Interfaz de usuario basada en consola: interfaz de consola simplificada para controlar máquinas host de clientes de forma remota a través de shells TCP inversas que proporcionan acceso directo a la terminal a las máquinas host del cliente
- Base de datos persistente de SQLite : base de datos liviana que almacena información de identificación sobre las máquinas host de los clientes, lo que permite que las sesiones de Shell TCP inversas persistan a través de desconexiones de duración arbitraria y habilite el reconocimiento a largo plazo.
- Arquitectura Cliente-Servidor : todos los paquetes / módulos python instalados localmente están disponibles automáticamente para que los clientes los importen de forma remota sin escribirlos en el disco de las máquinas de destino, permitiendo a los clientes utilizar módulos que requieren paquetes no instalados en las máquinas de destino
Client
uso: client.py [-h] [-v] [--name NAME] [--icon ICON] [--pastebin API] [--encrypt] [--obfuscate] [--compress] [--compile ] puerto de host [módulo [módulo ...]]
Genere clientes completamente indetectables con cargas útiles escalonadas, importaciones remotas y módulos ilimitados
11 módulos post-explotación que son remotamente importables por los clientes
Núcleo
6 módulos de marco principal utilizados por el generador y el servidor
Genere clientes completamente indetectables con cargas útiles escalonadas, importaciones remotas y módulos ilimitados
- Importaciones remotas : importe remotamente paquetes de terceros desde el servidor sin escribirlos en el disco o descargarlos / instalarlos
- No hay nada escrito en el disco : los clientes nunca escriben nada en el disco, ni siquiera archivos temporales (se realizan llamadas al sistema IO cero) porque las importaciones remotas permiten que el código arbitrario se cargue dinámicamente en la memoria y se importe directamente en el proceso en ejecución
- Zero Dependencies (ni siquiera Python Itself) : el cliente ejecuta solo la biblioteca estándar de Python, importa de forma remota cualquier paquete / módulo no estándar del servidor y puede compilarse con un intérprete de Python independiente en un ejecutable binario portátil formateado para cualquier plataforma / arquitectura, lo que le permite ejecutarse en cualquier cosa, incluso cuando Python mismo falta en el host de destino
- Agregue nuevas funciones con solo 1 clic : cualquier secuencia de comandos, módulo o paquete de Python que usted copie en el ./byob/modules/directorio se puede importar de forma remota y puede ser utilizado directamente por cada cliente mientras se ejecuta su servidor de comando y control
- Escriba sus propios módulos : se proporciona una plantilla de módulo básico en el ./byob/modules/ directorio para que la escritura de sus propios módulos sea un proceso sencillo y sin problemas.
- Ejecutar módulos ilimitados sin distender el tamaño del archivo : utilice importaciones remotas para agregar funciones ilimitadas sin agregar un solo byte al tamaño del archivo del cliente
- Totalmente Actualizable : cada cliente revisará periódicamente el servidor para buscar nuevo contenido disponible para la importación remota, y actualizará dinámicamente sus recursos en memoria si se ha agregado / eliminado algo
- Plataforma independiente : todo está escrito en Python (un lenguaje independiente de la plataforma) y los clientes generados pueden compilarse opcionalmente en un ejecutable portátil ( Windows ) o agruparse en una aplicación independiente ( macOS )
- Bypass Firewalls : los clientes se conectan al servidor de comando y control a través de conexiones TCP inversas, lo que evitará la mayoría de los firewalls porque las configuraciones de filtro predeterminadas bloquean principalmente las conexiones entrantes.
- Counter-Measure Against Antivirus : evita ser analizado por antivirus al bloquear procesos con nombres de productos antivirus conocidos de desove
- Encriptar cargas útiles para evitar el análisis : la carga útil del cliente principal se cifra con una clave aleatoria de 256 bits que existe únicamente en la clasificación de carga útil que se genera junto con ella.
- Evitar la ingeniería inversa : de forma predeterminada, los clientes cancelarán la ejecución si se detecta una máquina virtual o un entorno limitado
11 módulos post-explotación que son remotamente importables por los clientes
- Keylogger ( byob.modules.keylogger): registra las pulsaciones del teclado del usuario y el nombre de la ventana ingresada
- Captura de pantalla ( byob.modules.screenshot): toma una captura de pantalla del escritorio del usuario actual
- Webcam ( byob.modules.webcam): ver una transmisión en vivo o capturar imágenes / videos desde la cámara web
- Ransom ( byob.modules.ransom): cifra archivos y genera una billetera BTC aleatoria para el pago de un rescate
- Outlook ( byob.modules.outlook): leer / buscar / cargar correos electrónicos desde el cliente local de Outlook
- Packet Sniffer ( byob.modules.packetsniffer): ejecuta un sniffer de paquetes en la red de host y sube el archivo .pcap
- Persistencia ( byob.modules.persistence): establezca la persistencia en la máquina host utilizando 5 métodos diferentes
- Teléfono ( byob.modules.phone): leer / buscar / cargar mensajes de texto desde el teléfono inteligente del cliente
- Privilegios de escalada ( byob.modules.escalate): intente el bypass de UAC para obtener privilegios de administrador no autorizados
- Port Scanner ( byob.modules.portscanner): explore la red local para buscar otros dispositivos en línea y abrir puertos
- Control de proceso ( byob.modules.process): enumera / busca / mata / supervisa los procesos actualmente en ejecución en el host
Núcleo
6 módulos de marco principal utilizados por el generador y el servidor
- Utilidades ( byob.core.util): funciones de utilidad varias que son utilizadas por muchos módulos
- Manejadores ( byob.core.handlers): solicitan manejadores para recibir resultados de tareas completadas de clientes
- Seguridad ( byob.core.security): modos de cifrado Diffie-Hellman IKE y 3 (AES-256-OCB, AES-256-CBC, XOR-128)
- Cargadores ( byob.core.loaders): importe de forma remota cualquier paquete / módulo / scripts del servidor
- Payloads ( byob.core.payloads): shell inverso de TCP diseñado para importar de forma remota dependencias, paquetes y módulos
- Stagers ( byob.core.stagers): genera stagers únicos de carga útil para evitar el análisis y la detección
- Generators ( byob.core.generators): funciones que generan dinámicamente código para el generador de clientes
- Database ( byob.core.database): maneja la interacción entre el servidor de comando y control y la base de datos SQLite
Fuente de Descarga: https://github.com/colental/byob
0 Comentarios