Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: afravaz en Septiembre 07, 2016, 07:11:38 PM

Título: [TOOL] HTTP Rat Backdoor WebServer
Publicado por: afravaz en Septiembre 07, 2016, 07:11:38 PM
(https://4.bp.blogspot.com/-Eex3oUKd9zw/V9CbIYSNYuI/AAAAAAAAAXA/HDdRpgLDRrMXfFYoCC3xXrYEpvEIfOS3gCLcB/s400/Sin%2Bt%25C3%25ADtulo-1.png)
Definición:

HTTP RAT es un tipo de troyano de acceso remoto que utiliza interfaces web y el puerto 80 para obtener acceso. Puede entenderse simplemente como un túnel de HTTP, excepto que funciona en la dirección inversa. Estos troyanos son comparativamente más peligroso ya que estos funcionan en la web y por lo tanto funciona en casi todas partes donde se puede encontrar internet.

Requisitos:

Sistema Operativo Windows (Atacante)
Sistema Operativo Windows (Víctima)

Tutorial:


Abrimos HTTP RAT lo configuramos a nuestro gusto y le damos a create, nos creará un ejecutable.

(https://4.bp.blogspot.com/-7hHMxLkxBJw/V9CMg2cLPPI/AAAAAAAAAUw/7bpvlRiBa3MB-LDVKx2x1yP26nBPTBs5wCLcB/s400/2016-06-24_235253.png)


Pasamos el ejecutable a nuestra víctima y lo ejecutamos, se creará un proceso en background de un servidor.

(https://4.bp.blogspot.com/-Dt-GkWyFsPc/V9CMmOF27SI/AAAAAAAAAU0/sa9aFtZH_q0sBbm4OR6GupR3uCoLJRRSACLcB/s400/2016-06-24_235212.png)


Ahora ponemos la IP de la víctima en nuestro navegador y veremos esto:

(https://4.bp.blogspot.com/-anuUplbwKN8/V9CMqWHcyJI/AAAAAAAAAU4/6BRoSAoERiIIu_8JYIudjeX_mmv0PcRQACLcB/s400/2016-06-24_235116.png)


Detección por antivirus:

(https://4.bp.blogspot.com/-DfnQOZWdpAM/V9CMvXqjsdI/AAAAAAAAAU8/susoCU1rdLMMSyJHYUSFLnrNNV3kBRBAACLcB/s400/XHZPWaKpq96F2jgtDMk.png)


Descarga:
http://www.megasecurity.org/trojans/h/http_rat/Http_rat_all.html (http://www.megasecurity.org/trojans/h/http_rat/Http_rat_all.html)

Vídeo:

Cualquier duda comentarla. Un saludo.