Stitch มีวัตถุประสงค์เพื่อการศึกษา/การวิจัยเท่านั้น ผู้เขียนไม่รับผิดชอบและ/หรือความรับผิดสำหรับวิธีที่คุณเลือกที่จะใช้เครื่องมือ/ซอร์ส/ซอร์ส/ไฟล์ใด ๆ ที่มีให้ ผู้เขียนและใครก็ตามที่เกี่ยวข้องจะไม่รับผิดชอบต่อการสูญเสียและ/หรือความเสียหายใด ๆ ที่เกี่ยวข้องกับการใช้ไฟล์ใด ๆ ที่ให้มาพร้อมกับตะเข็บ โดยการใช้ Stitch หรือไฟล์ใด ๆ ที่รวมอยู่คุณเข้าใจว่าคุณตกลงที่จะใช้กับความเสี่ยงของคุณเอง เย็บอีกครั้งและไฟล์ทั้งหมดที่รวมอยู่เพื่อการศึกษาและ/หรือวัตถุประสงค์ในการวิจัยเท่านั้น Stitch มีจุดประสงค์เพื่อใช้ในห้องปฏิบัติการ pentesting ของคุณเองหรือด้วยความยินยอมอย่างชัดเจนจากเจ้าของทรัพย์สินที่ถูกทดสอบ
เครื่องมือการบริหารระยะไกล Python Cross Platform:
นี่คือเฟรมเวิร์ก Python Cross Platform ซึ่งช่วยให้คุณสามารถสร้าง Payloads ที่กำหนดเองสำหรับ Windows, Mac OSX และ Linux ได้เช่นกัน คุณสามารถเลือกได้ว่า payload เชื่อมโยงกับ IP และพอร์ตเฉพาะหรือไม่ฟังการเชื่อมต่อบนพอร์ตตัวเลือกในการส่งอีเมลของข้อมูลระบบเมื่อระบบบูทและตัวเลือกเพื่อเริ่ม Keylogger เมื่อบูต Payloads ที่สร้างขึ้นสามารถทำงานบนระบบปฏิบัติการที่พวกเขาสร้างขึ้นได้เท่านั้น
การสื่อสารทั้งหมดระหว่างโฮสต์และเป้าหมายคือการเข้ารหัส AES ทุกโปรแกรมตะเข็บจะสร้างคีย์ AES ซึ่งจะถูกใส่ลงในน้ำหนักบรรทุกทั้งหมด ในการเข้าถึงเพย์โหลดปุ่ม AES ต้องตรงกัน ในการเชื่อมต่อจากระบบที่ใช้งานเย็บตะเข็บอื่นคุณต้องเพิ่มคีย์โดยใช้คำสั่ง showkey จากระบบต้นฉบับและคำสั่ง addkey ในระบบใหม่
คำสั่ง "Stitchgen" ให้ผู้ใช้มีตัวเลือกในการสร้างตัวติดตั้ง NSIS บน Windows และทำให้ตัวติดตั้งบนเครื่อง Posix สำหรับ Windows ตัวติดตั้งจะแพ็คเกจ Payload และ EXE ระดับความสูงซึ่งป้องกันการแจ้งเตือนไฟร์วอลล์และเพิ่มการคงอยู่และวางน้ำหนักบรรทุกบนระบบ สำหรับ Mac OSX และ Linux ตัวติดตั้งจะวางน้ำหนักบรรทุกและพยายามเพิ่มการคงอยู่ ในการสร้างตัวติดตั้ง NSIS คุณต้องดาวน์โหลดและติดตั้ง NSIS
เพื่อให้ติดตั้งง่ายเรียกใช้คำสั่งต่อไปนี้ที่สอดคล้องกับระบบปฏิบัติการของคุณ:
# for Windows
pip install -r win_requirements.txt
# for Mac OSX
pip install -r osx_requirements.txt
# for Linux
pip install -r lnx_requirements.txt
python main.py
or
./main.py
แรงจูงใจของฉันที่อยู่เบื้องหลังสิ่งนี้คือการพัฒนาความรู้ของฉันเกี่ยวกับ Python แฮ็คและเพื่อดูสิ่งที่ฉันสามารถทำได้ ค่อนข้างท้อแท้และเกือบจะละทิ้งโครงการนี้เมื่อฉันพบงานที่น่าทึ่งที่ทำโดย N1NJ4Sec แต่ก็ยังตัดสินใจที่จะนำเรื่องนี้มาใช้ตั้งแต่ฉันมาแล้ว
ดูใบอนุญาต