Zor Takılan RAT

P4$A

Anka Emektar
13 Tem 2021
1,486
2,804
23
";-alert(1)-//
Öncelikle Selamlar TurkHackTeam üyeleri ,
Bugün sizlere
TheFatRat ı tanıtacağım.

NOT :Öncelikle arkadaşlar lütfen oluşturduğumuz virüleri Virustotal de taratmayalım Virustotal bizim yaptığımız virüsler takılmadığı zaman rapor gönderir ve virüsler çalışmaz yakalanır .
Başlayalım kuruluma öncelikle
Terminali açıyoruz.
8vqto.png


git clone https://github.com/screetsec/TheFatRat.git
Yazıp enterlıyoruz 300 mb geçik bir dosya yüklücektir.
Sonra sırasıyla;

cd TheFatRat
bash setup.sh
Gelen yazıları enterlıyoruz.
8vzFW.png

Kendisi dosyaları otomatik kontrol edip eksik dosyaları otomatik inidiriyor.
BMM5K.png

BMfDQ.png

Gelen yazıya y yazıp enterlıyoruz.
BMWe3.png

Kurulum bittikten sonra terminal ekranına fatrat yazıp başlatıyoruz.
BMTgH.png

Burada bize Virustotal kullanmamızı yoksa Trojenimizin belli süre sonra virüs programlarının algılayacağını söyleyip www.nodistribute.com u kullanmamızı söylüyor.
BMXtc.png

Gelen seçeneklerden 2. yi seçiyoruz ve karşımıza böyle bir seçenek çıkıyor.
BMleI.png


Burda bize 1. Seçenekte yeni ve hızlı ama çok güçlü olmayan bir Trojen oluşturabileceğini söylüyor.
2. Seçenekte ise Eski ve bir o kadar güçlü Trojen oluşturbileceğini söylüyor.
Ben
2. yi seçip enterlayıp devam ediyorum
Bize
64 bit mi 32 bit mi olsun diye soruyor 32 bit seçiyoruz çünkü 64 bitlik sitemde de 32 bitlik dosya çalışır fakat 32 bitlik sistemde 64 bitlik dosya çalışmaz.
BM8SZ.png

Önümüze çıkan bilgilerde ip adreslerimiz geliyor fotoğrafta belirittiğim gibi Set LHOST IP: kısmına nerede kullanıcaksak orayı yazıyoruz ben kendi iç ağımda oluşturacağım için 10.0.2.4 yazıyorum.
NOT: Dış ağları için yazan yerde ip adresim yazılı olduğu için silinmiştir hata var sanmayın.
Set LPORT :
Bu kısma ''8080'' yazıyoruz.
Ve
Trojenimiz oluşmaya başlıyor.
Oluştuktan sonra bu şekilde gözükücek.

BMYF2.png

Burda bana diyor ki root dizinin de Fatrat_Generated klasörünün içinde Powerfull.exe adlı Trojen oluşturuldu .
Artık bundan sonrası kurbana atmak olucak arkadaşlar sosyal mühendislik tarafı sizde.
Hee bu arada unutmadan bu da virüs testi .
Basit bir
Crypter ile denemiştim hepsi Clean di fakat fotosu yok sizde formdan bir Crypter indirerek sorunsuz kullanabilirsiniz.
BM0Ni.png

Bir sorusu olan varsa yorumlarda bekliyorum. Yazım hatası filan varsa kusura bakmayın şimdiden.
İYİ FORMLAR


 

LFK

Yeni üye
2 Ara 2019
4
0
Üstadım eline sağlık.Kurbana yedirdiğimiz zaman alacağımız tepkime tam olarak nedir? Bir sonraki hamlemiz için terminal açık mı kalacak ?
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.