Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Mariachi01 en 7 Enero 2016, 17:04 pm



Título: Vários problemas con los R.A.T. (Hay conexión, no funcionan las ordenes)
Publicado por: Mariachi01 en 7 Enero 2016, 17:04 pm
Hola chic@s! Me estoy iniciando en el mundillo de los R.A.T. (de forma ética) pero estoy teniendo problemas y no encuentro la causa. Necesito vuestra ayuda, por favor.

Me estoy autoinfectando en vários ordenadores de la misma red. Esto me sucede con Spy-Net 2.6 y Cybergate Excel (Versión prueba)

En el caso de Spy-Net: Puerto 81 TCP abierto en Router (Con la IP del PC que hace de cliente) y Firewall. El cliente está escuchando en todo momento el puerto 81 con la contraseña que yo utilizo. Creo un servidor con No-IP:81, misma contraseña. Indico que quiero que se inicie nada más arrancar WIndows, y termino la creación.

El servidor lo inicio en el PC Víctima y en pocos segundos ya aparece en la lista del cliente y empiezan los problemas:

Gestor de archivos
Puedo: Crear directorios, renombrar, eliminar, ejecutar, Copiar y cortar.
No puedo: Descargar archivo, subir archivo.
Aunque lo ponga en lista de descarga se queda en Espera, la barra vacía y velocidad 0kb/ps. Tampoco aparece nada en la carpeta de salida.

Keylogger
Por más que escriba cosas desde el Servidor en el Cliente no aparece nada. Tampoco se mueve la barra lateral izquierda que creo que indica cuando se actualiza.

Captura de audio:
Se abre la ventana, selecciono cualquier calidad, clic en Play y la ventana se queda en gris pensando. No me queda otra que forzar el cierre dándole clic en X várias veces.

Captura WebCam:
No se abre ninguna ventana, no aparece ningún mensaje. En el servidor solo se enciende el LED de la WebCam.

Escritorio Remoto:
Más de lo mismo, por más que ejecute esa opción no aparece ninguna ventana en el cliente. Tampoco sucede nada en el servidor.

Por lo demás, puedo enviar mensajes en modo de Alerta, Error, bloquear el teclado y ratón e invertir botones, Apagar y reiniciar.



En el caso del Cybergate Excel (Versión prueba que solo limita 5 conexiones):

Capturar WebCam: Aquí si aparece la ventana y muestra el modelo de la cámara, pero se queda ¨Waiting for server¨ sin mostrar imágen.

Escritorio remoto: También aparece la ventana pero se queda en ¨Waiting for server¨ y sin mostrar imagen. Hay un botón de Preview, haciendo clic puedo recibir una imagfen previa de lo que sucede en el escritorio, solamente eso.

He probado en usar vários puertos al mismo tiempo como el 80, 81 y 8080. También el 900 por separado. He probado en vários ordenadores de casa (WinXP y Win7) y siguen los mismos problemas. En el ordenador servidor no hay antivirus, el Firewall está apagado.
También he probado de descargar el cliente de diferentes sitios pero la cosa sigue igual.

Espero que podáis ayudarme, por favor!  :-(

Gracias.

EDITO: En ningún momento he cifrado el servidor, pero no creo que sea por eso, vaya.

EDITO#2: He probado con Cybergate v3.4 y sucede los mismos problemas que con Spy-Net 2.6, solo que el Keylogger si funciona.


Título: Re: Vários problemas con los R.A.T. (Hay conexión, no funcionan las ordenes)
Publicado por: fary en 7 Enero 2016, 17:50 pm
Pero... Eso es problema del programa, reporta los fallos al programador.

Saludos.


Título: Re: Vários problemas con los R.A.T. (Hay conexión, no funcionan las ordenes)
Publicado por: Mariachi01 en 7 Enero 2016, 18:17 pm
Pero... Eso es problema del programa, reporta los fallos al programador.

Saludos.
Gracias por responder!
Entonces está todo bien configurado?  :rolleyes:
Edito: No creo que sea fallo de los R.A.T. Todos tendrían el mismo fallo.


Título: Re: Vários problemas con los R.A.T. (Hay conexión, no funcionan las ordenes)
Publicado por: Mariachi01 en 8 Enero 2016, 00:33 am
He podido infectar un PC de otra red con el permiso del dueño y funciona. Doy por zanjado el tema.