Underc0de

[In]Seguridad Informática => Análisis y desarrollo de malwares => Desarrollo y modificación de malwares => Mensaje iniciado por: Devilboy en Enero 29, 2016, 04:05:40 PM

Título: CodeShell Rat 1.8
Publicado por: Devilboy en Enero 29, 2016, 04:05:40 PM

(http://oi68.tinypic.com/33yg76d.jpg) (http://oi67.tinypic.com/97s1mp.jpg)

(http://oi67.tinypic.com/wa69on.jpg) (http://oi63.tinypic.com/nbt1dt.jpg)

Ojala les guste

salu2


https://drive.google.com/file/d/0B0iYt2rM2o5KNHk1UGFCZ1BLMDg/view?usp=sharing (https://drive.google.com/file/d/0B0iYt2rM2o5KNHk1UGFCZ1BLMDg/view?usp=sharing)
Título: Re:CodeShell Rat 1.8
Publicado por: blackdrake en Enero 29, 2016, 09:22:35 PM
Muy bueno @Devilboy (https://underc0de.org/foro/index.php?action=profile;u=42) pero... y el link? jajaja

Saludos.
Título: Re:CodeShell Rat 1.8
Publicado por: Devilboy en Enero 30, 2016, 12:29:25 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Muy bueno @Devilboy (https://underc0de.org/foro/index.php?action=profile;u=42) pero... y el link? jajaja

Saludos.

lo iba a poner Antrax una vez que lo subiera a la biblioteca de malware perono lo puso, ya coloqué un link
Título: Re:CodeShell Rat 1.8
Publicado por: Hu3c0 en Enero 30, 2016, 05:08:05 PM
Es un gran trabajo Devilboy descargué hace tiempo una versión anterior y me quedé maravillado  me encanta la ingenuidad del Startup, me refiero el archivo que se crea en la carpeta inicio linkeando hacia el server, me quedé prendado, desconocía esa forma de hacerlo.
Por cierto.- Aprovecho para preguntarte ya que sólo lo probé con un framework 4  y en un windows 7,¿Qué frameworks son necesarios para que se ejecute el server y con qué SO's es operativo el server? gracias por tu tiempo.
Saludos compañeros.
Título: Re:CodeShell Rat 1.8
Publicado por: Devilboy en Enero 30, 2016, 10:40:57 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Es un gran trabajo Devilboy descargué hace tiempo una versión anterior y me quedé maravillado  me encanta la ingenuidad del Startup, me refiero el archivo que se crea en la carpeta inicio linkeando hacia el server, me quedé prendado, desconocía esa forma de hacerlo.
Por cierto.- Aprovecho para preguntarte ya que sólo lo probé con un framework 4  y en un windows 7,¿Qué frameworks son necesarios para que se ejecute el server y con qué SO's es operativo el server? gracias por tu tiempo.
Saludos compañeros.

Que bueno que te haya gustado, recuerdo que aveces lo más simple es lo que mejor funciona.

Yo lo he probado siempre con framework 4.5 en win 7,8.1 y 10 y sin ningún problema
Título: Re:CodeShell Rat 1.8
Publicado por: wizardsec en Mayo 22, 2016, 09:25:08 PM
Muy bueno!!
Lo he probado y me ha encantado, pero he echado en falta un keylogger..
Te lo recomiendo para futuras versiones!

Saludos!  :D
Título: Re:CodeShell Rat 1.8
Publicado por: Darkhack07 en Julio 24, 2016, 02:35:42 PM
muy bueno, pero esperaba un keylogger, asi como extraer mas datos como contraseñas de wifi, etc.
Título: Re:CodeShell Rat 1.8
Publicado por: redferne en Enero 18, 2017, 04:34:00 AM
he tenido la oportunidad de probarlo a fondo y solo puedo decir que es genial, sencillo,practico y muy util, si quieres algo mas como un keylogger....se lo subes a la victima y listo, cosa por cierto muy facil de hacer....al principio me parecia basico,pero en eso radica su grandeza, asi que gracias por tu herramienta ;) , la unica pega que le veo es no poder usar la version 1.8 en xp-pro-sp3 ( virtualizado lo tengo) sigo virtualizando el xp ya que consume menos que el w7 , pero lo dicho una herramienta cojonuda ;D
Título: Re:CodeShell Rat 1.8
Publicado por: m4x en Enero 21, 2017, 07:39:16 PM
Muchas gracias @Devilboy (https://underc0de.org/foro/index.php?action=profile;u=42). Despues de instalar Framework 4 me tiraba un error al compilar, pero solo tuve que descargar el archivo "System.Threading.dll" que pedía y copiarlo dentro de "SysWOW64".

Saludos
Título: Re:CodeShell Rat 1.8
Publicado por: dellarts en Julio 06, 2017, 05:41:23 AM
Buenas!

Lo he estado probando en dos máquinas virtuales una haciendo de servidor y la otra de cliente dnd ejecuto el malware. He abierto el puerto tanto con UDP como TPC pero sigo sin recibir la conexion del cliente victima al servidor. Me estoy olvidando algun paso para que funciona?

PD: La ip que estoy usando es una NO-IP para que sea lo mas realista posible.

Gracias,