comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Ares-Python Botnet

  • 1 Respuestas
  • 2297 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado d0r127

  • *
  • Underc0der
  • Mensajes: 116
  • Actividad:
    0%
  • Reputación 1
  • Sin hocico y paranoico
    • Ver Perfil
« en: Diciembre 29, 2016, 05:54:26 pm »
Buenas gente os queria compartir aqui al amigo Ares :)

Descripcion

Ares es una herramienta de acceso remoto compuesta por un panel de control donde podremos interaccionar con los bots.
El cliente es un programa escrito en python el cual puede ser compilado como un ejecutable win32 usando No tienes permisos para ver links. Registrate o Entra con tu cuenta

Instalacion

Código: No tienes permisos para ver links. Registrate o Entra con tu cuenta
git clone https://github.com/sweetsoftware/Ares Una vez descargado el repositorio pasaremos a instalar las dependecias
Citar
pip install pythoncom
pip install pyhook
pip install PIL
pip install requests

A continuacion configuraremos el agente de la manera que queramos, settings.py
Nos dirigimos a la ruta Ares/agent/python/settings.py

configurando

Este fichero contiene lo siguiente:

-SERVER_URL = URL del servidor http
-BOT_ID = el nombre (singular) del bot
-DEBUG =  imprimir mensajes de depuración en la salida estándar
-Idle_time = tiempo de inactividad antes de entrar en el modo de espera.
-REQUEST_INTERVAL = intervalo entre cada consulta a la CNC cuando se activa
-PAUSE_AT_START = tiempo de espera antes de contactar con el servidor cuando se inicie (en segundos)
-AUTO_PERSIST = por defecto el agente es persistente

fichero de configuracion del server

Una vez todo en orden pasaremos a instalar el server, primero debemos crear la base de datos SQLite

Código: No tienes permisos para ver links. Registrate o Entra con tu cuenta
cd server
python db_init.py

Si no esta instalado el paquete cherrypy deberemos instalarlo
Código: No tienes permisos para ver links. Registrate o Entra con tu cuenta
pip install cherrypyBien, a continuacion iniciaremos el server, python server.py
Por defecto el servidor escucha en No tienes permisos para ver links. Registrate o Entra con tu cuenta

Por ultimo utlizaremos PyInstaller para compilar el agente en un unico archivo EXE:

Código: No tienes permisos para ver links. Registrate o Entra con tu cuenta
cd agent
PyInstaller --onefile --noconsole agent.py

Recuerden que deberemos iniciar el server y la bbdd antes de lanzar el script.
Aqui deberemos establecer un pass para el CP :)


Mediante el fichero agent.py conseguiremos el bot, yo lo que he hecho ha sido ejecutarlo desde la consola

Panel de Control

Nos da una shell, no es muy molona pero bueno :(


Bueno hasta aqui Art Attack espero que os sirva a alguno :)

Un saludo biacheees :)




Desconectado sadfud

  • *
  • Moderator
  • Mensajes: 181
  • Actividad:
    0%
  • Reputación 9
    • Ver Perfil
    • Blog
  • Skype: SadFud
« Respuesta #1 en: Diciembre 29, 2016, 06:33:30 pm »
Deja bastante que desear bajo mi punto de vista. Un ejecutable de 12 mb con tan pocas opciones y solo compatible con 32 bits, no he podido escanearlo por su peso, tampoco se puede comprimir con upx.
Mi blog: No tienes permisos para ver links. Registrate o Entra con tu cuenta
Si necesitas ayuda, no dudes en mandar MP

 

¿Te gustó el post? COMPARTILO!



BeeLogger|KEYLOGGER|PYTHON|EASY

Iniciado por d0r127

Respuestas: 13
Vistas: 5925
Último mensaje Junio 15, 2018, 02:29:43 pm
por Atlas
[Python] APKMalwareDetect

Iniciado por overxfl0w13

Respuestas: 1
Vistas: 1499
Último mensaje Noviembre 01, 2015, 03:05:32 pm
por ANTRAX
Underc0de Tools | Raven Botnet V1.0

Iniciado por q3rv0

Respuestas: 45
Vistas: 20514
Último mensaje Enero 21, 2015, 08:15:52 am
por Snifer
Botnet Ricard (BANK) BY CAMPEX

Iniciado por campex

Respuestas: 2
Vistas: 1606
Último mensaje Diciembre 09, 2014, 02:11:22 pm
por campex
SmsBot Android Botnet

Iniciado por ANTRAX

Respuestas: 16
Vistas: 7509
Último mensaje Junio 12, 2015, 01:03:30 pm
por Snifer