Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили XakerPlus!

POST-EXPLOITATION OS X / LINUX AGENT

S

Sky

Гость
Инструмент EmPyre — это RAT (Remote Access Trojan), основанный на Empire framework для операционных систем Linux и Mac. Если в твоих задачах встречается большой зоопарк подобных систем, то ты не останешься равнодушным к данному инструменту.
Агент полностью написан на Python, асинхронен, имеет безопасный канал связи (протокол Диффи — Хеллмана), большое количество модулей для постэксплуатации. Из его возможностей стоит выделить:


• кейлоггер;
• keychain dump;
• мониторинг clipboard;
• сбор сообщения (Message.app DB: iMessage, Jabber, Google Talk, Yahoo, AIM); • hash hump;
• browser dump (Chrome, Safari)


.

Присутствуют и такие модули, как:

• поднятие привилегий;

• закрепление в системе (через Login Hooks, Crontab, LaunchDaemon, Dylib Hijacking).

Стоит сказать, что достаточно много позаимствовано из других инструментов, но это не уменьшает достоинства данной разработки. А даже, наоборот, заставляет присмотреться к нему повнимательней, так как авторы постарались включить в него как можно больше полезного по теме постэксплуатации для Linux/Mac.

Более подробно об инструменте можно узнать из презентации External to DA the OSX Way: Operating In An OS X-Heavy Environment.

URL: github.com/adaptivethreat/EmPyre/
@Internet

 
Последнее редактирование:


Сверху