
X-Zigzag es una rata liviana y sigilosa diseñada con fines educativos . Con un enfoque en un tamaño pequeño y la indetectabilidad , X-Zigzag funciona por completo en RAM, asegurando que no queden rastros en el sistema de destino. Esta herramienta se construye sin depender de cualquier biblioteca externa o dependencias de terceros, lo que la hace eficiente y versátil.
Descargo de responsabilidad
Este proyecto es solo para fines educativos. El uso no autorizado en cualquier sistema sin el consentimiento explícito del propietario es ilegal y poco ético. El creador no asume ninguna responsabilidad por ningún mal uso o daño causado por este software.
Características clave
- Autodestrucción: borrarse completamente del sistema sin dejar ningún rastro.
- Descargar: obtener y ejecutar archivos desde un servidor remoto.
- Contraseñas WiFi: recupere las contraseñas WiFi almacenadas sin esfuerzo.
- Datos de navegadores de Chromium: extraer contraseñas guardadas, detalles de la tarjeta de crédito y cookies de navegadores basados en cromo.
- Información del sistema: recopile información integral del sistema.
- Capturas de pantalla: capturar capturas de pantalla de la máquina objetivo en tiempo real.
- Carga: envíe perfectamente archivos desde el sistema de destino a su servidor.
- Detección de VPN/proxy: detectar si el usuario accede a los puntos finales a través de una VPN o proxy. Si se detecta, la rata se apagará inmediatamente.
- IPS de lista negra: evite automáticamente la comunicación con direcciones IP de centros de datos conocidos (por ejemplo, Google, Amazon, Azure, OVH). Si la rata detecta que se está ejecutando de uno de estos IP, se apagará sin realizar ninguna acción.
- Ocultar: opere en modo sigiloso para evitar la detección.
- Configuración de AutoStart: Establezca persistencia en la máquina de destino para la operación continua.
- Detección de VM/Server/RDP/VPS: evite la ejecución en entornos virtualizados, servidores o sesiones de escritorio remotas.
- Ejecución CMD / PowerShell: Ejecutar comandos personalizados a través de CMD o PowerShell.
- Ejecute C# o VB.NET Código: Ejecute el código Custom C# o VB.NET dinámicamente en el sistema de destino.
Cómo funciona
Comunicación: X-Zigzag se comunica con un punto final del servidor predefinido a intervalos especificados por el Creador. Recupera y ejecuta instrucciones, devolviendo los resultados al servidor para su posterior análisis si es necesario.
Operación en RAM: todas las operaciones se ejecutan en RAM, asegurando que no se escriban archivos en el disco, reduciendo significativamente el riesgo de detección.
Consideraciones legales y éticas
El uso de X-Zigzag en cualquier sistema sin permiso explícito del propietario del sistema es ilegal. Esta herramienta está destinada a fines educativos, lo que permite a los profesionales de seguridad estudiar y comprender las tácticas, técnicas y procedimientos (TTP) empleados por actores maliciosos.
Tecnologías utilizadas
- Cliente (máquina de destino): .NET Framework 4.6.1 - Aplicación de formularios de Windows
- Lado del servidor: API web ASP.NET 8, Entity Framework, PostgreSQL, Angular 18
Instalación
Para obtener una guía de instalación completa, consulte la sección de lanzamiento de nuestro repositorio de GitHub: lanzamientos de X-Zigzag.
¡Comience con facilidad siguiendo las instrucciones detalladas proporcionadas allí!
Lista de tareas pendientes
Contribución
¡Las contribuciones son bienvenidas! Bifurque este repositorio, cree una rama de características y envíe una solicitud de extracción.
© Licencia
Este proyecto tiene licencia bajo la licencia MIT. Consulte el archivo de licencia para obtener más detalles.
Mantente ético, mantente a salvo.