- How to Install FatRat Tool in Kali Linux?
- Uses of FatRat Tool In Kali Linux:
- Features of FatRat Tool:
- Installation of FatRat Tool:
- Working with TheFatRat Tool :
- Example 1: Create Backdoor with msfvenom.
- Example 2: Create Fud 100% Backdoor with Fudwin 1.0.
- Example 3: Create Fud Backdoor with Avoid v1.2
- Example 4: Create Fud Backdoor 1000% with PwnWinds [Excelent]
- Example 5: Trojan Debian Package For Remote Acces [Trodebi]
- Example 6: Searchsploit
- Example 7: File Pumper [Increase Your Files Size]
- Soft The Fat Rat — Backdoor для удаленного доступа V.1.9
- Vander
- Vander
- Ondrik8
How to Install FatRat Tool in Kali Linux?
The FatRat is a free and open-source tool used as an exploiting tool. The FatRat tool adds malware with a payload and after that, the malware that you have developed can be executed on different types of operating systems such as android, windows, mac, Linux. The FatRat is a powerful tool that can bypass most of the Antivirus easily and can maintain the connection between attacker and victim. Fatrat Tool can help in generating backdoors, system exploitation, post-exploitation attacks, browser attacks, DLL files, FUD payloads against Linux, Mac OS X, Windows, and Android. We can create malware in different formats using FatRat so that it can be executed easily on the target operating system.
Uses of FatRat Tool In Kali Linux:
- FatRat is used for exploitation.
- FatRat is used to create malware
- Fatrat is used to combine payload with malware.
- Fatrat is used for creating Backdoors for Post Exploitation.
- FatRat is used for browser attacks.
- FatRat is used to get DDL files from Linux.
- FatRat can create malware in different extensions.
Features of FatRat Tool:
- FatRat is Free and Open Source
- FatRat create payloads
- FatRat can bypass most the antivirus.
- FatRat can work with MSFvenom and Metasploit
- FatRat can Generate payloads in Various formats.
- FatRat generates Local or remote listener Generation.
- FatRat can easily make Backdoor by category Operating System such as Linux, android etc.
Installation of FatRat Tool:
Step 1: Open Your Kali Linux and move to the Desktop directory.
Step 2: Now on desktop create a new Directory named fatrat.
Step 3: Now move to fatrat directory.
Step 4: Now you have to download the fatrat tool from GitHub to do that you have to clone it from GitHub. Just clone the tool using the following command.
Step 5: The TheFatRat tool has been downloaded into your Kali Linux now move to the directory where you have downloaded the tool and list out the content.
Step 6: Now you have to give the permission of execution to the setup.sh using the following command.
Step 7: Now run the tool using the following command.
Working with TheFatRat Tool :
Example 1: Create Backdoor with msfvenom.
We are Creating a Backdoor using msfvenom utility. So we have chosen Option 1.
2. Backdoors can be of various extensions like .elf,.bat,.php,.asp etc. So in this example, we are selection option 5 which is .php Backdoor.
In the below screenshot, you can see that our payload.php is ready and saved in a specific path. Now to perform an attack you can send this payload to the victim and ask him to execute it.
In the below Screenshot, you can see that we have displayed the contents or the coding of payload.php, in which LHOST and Port Number is specified.
Example 2: Create Fud 100% Backdoor with Fudwin 1.0.
We will Create Fud Backdoor using Fudwin 1.0. So we have selected Option 2 from the menu.
In the below Screenshot, you can see that there are 2 primary options.
Slow but Powerfull
So we have selected option 1 which seems to be NEW.
In the below Screenshot, we have to specify the name of our payload and the Architecture of our Target System, so in this example we have selected 64Bit (XP64,Vista,7,8,10).
Now, we have to select the icon name in which payload will hide. So we have selected excel.ico.
Example 3: Create Fud Backdoor with Avoid v1.2
We will be Creating a backdoor with Avoid Utility.
We are specifying backdoor name which is backdoor.exe
We have to select the strength or the size of the payload so in this example we have selected Normal payload stealth.
Selecting Payload Stealth
In the below Screenshot , you can see that our Payload is successfully created with the name backdoor.exe in the specified path.
Example 4: Create Fud Backdoor 1000% with PwnWinds [Excelent]
We will create backdoor using PwnWinds Utility which is more powerful among others.
You can see that there is the various option of backdoor type, so in this example, we are creating a .bat extension payload which is a batch script in Windows Target.
Now, we are specifying the name for the payload and selecting the purpose of the payload. So in this case the payload is designed to give reverse tcp connection to the attacker.
You can see that, our payload is created and saved in the specified path.
Example 5: Trojan Debian Package For Remote Acces [Trodebi]
We are Creating Trojan Package for Remote Access.
In the below Screenshot, we have specified the name of the Trojan and the pah of the Debian package in which Trojan will be merged or hide. So in this case we have selected the google_chrome Debian package.
In the below Screenshot, we are specifying the purpose of the Trojan, so in this example, we have selected shell_reverse_tcp connection.
In the below Screenshot, you can see that our Trojan have integrated with the .deb package and stored in the specified path.
Example 6: Searchsploit
We will be using the SearchSploit option which consists of a list od databases of various payloads and backdoors for every type of target.
In the below Screenshot, Tool is asking us about our Target. So we have given Windows 10 as our target.
You can see that TheFatRat tool has returned us a number of payloads and backdoors for our Windows 10 Target.
Example 7: File Pumper [Increase Your Files Size]
We will be increasing the size of our payload to make it more stealth.
In the below Screenshot, we have selected the backdoor for which we need to increase the size. Also we need to select the size in mb or kb. So we have selected size in mb.
In the below Screenshot, we have selected the size in mb.
Источник
Soft The Fat Rat — Backdoor для удаленного доступа V.1.9
Приветствую! Думаю многие из вас слышали об инструменте предназначенном для получения удаленного доступа к целевому хосту под названием The Fat Rat.
В этой статье речь пойдет об обновлении его до версии 1.9.
Приступим к установке, я использую обновленный дистрибутив Kali Linux 2017.1.
Дожидаемся окончания установки и запускаем TheFatRat из консоли командой:
> fatrat
После проверки необходимых зависимостей, смотрим и внимаем на следующее сообщение:
С этим, я думаю, все понятно, идем дальше жмакнув Enter:
Тут, нас встречает главное меню фреймворка.
Список изменений в новой версии:
· V1.9.4 — Fatrat будет иметь полноценный терминальный режим, добавлен инструмент Powerstage, скрипт установки перестроен.
· V1.9.3 — Добавлен скрипт обновления CHANGELOG.
· V1.9.3 — Dex2Jar будет теперь установлен после установки Fatrat вручную в пользовательской системе (Kali по-прежнему использует старую версию)
· V1.9.3 — Обновлены инструменты для создания Android для V.26 RC1 и платформы Android V. 25-R03.
· V1.9.3 — Обновлен dana travis backdoor-apk до 0.2.2 в fatrat / добавлен openssl в настройке.
· V1.9.2 — Msfvenom Android Rat будет подписан Android — сертификатом, поэтому он может быть установлен правильно.
· V1.9.2 — Реализован по умолчанию LHOST & LPORT config для fatrat & powerfull shell creator.
· V1.9.2 — Реализованные функции Stop в pnwinds.
· V1.9.2 — Новый процесс подписания в старом методе backdoor apk & option для создания listener’a.
· V1.9.2 — Реализована возможность для пользователя сохранять msfconsole listener’s.
· V1.9.2 — Исправления в Microsploit.
· V1.9.2 — Реализован локальный IP-адрес, открытый IP-адрес и имя для powerl.sh
· V1.9.2 — Реализован локальный IP-адрес, открытый IP-адрес и имя хоста перед установкой пользователя LHOST.
· V1.9.2 — Реализовано создание журнала для Microsploit и исправленных ошибок
· V1.9.2 — Добавлен эффективный способ обнаружения пользовательского дистрибутива Linux.
· V1.9.2 — Setup.sh (исправлено).
· V1.9.2 — Удалены некоторые функции и переменные.
· V1.9.1 — v1.9.1 — Реализован Microsploit (Office Exploitation Tool).
· V1.9b — реализован Backdoor-apk от Dana James Traversie в этой версии. <Меньше инструментов для установки во время setup.sh>.
· V1.9.0 — Обновлен скрипт setup.sh.
· V1.9.0 — Исправлены опечатки и ошибки.
· V1.9.0 — Backdoor APKS имеет новый метод скрытия полезной нагрузки в apk Rat, чтобы не быть обнаруженным.
· V1.9.0 — APK (5) rebuild Rat полностью изменилось (адаптированный скрипт backdoor-apk для fatrat).
· V1.9.0 — Apktool больше устанавливается с помощью setup.sh, то же самое относится к: dx, zipalign (apktool на debian repo — 2.2.1, и эта версия дает ошибку при компиляции apk-файлов, поэтому обновлены инструменты apktool и android).
· V1.9.2 — Исправлена полезная нагрузка в опции pnwinds2.
На этом, пожалуй, все. Напоследок, хочу сказать, что он (TheFatRat) стал гораздо круче, жду Ваши статьи с примерами применения этого фреймворка.
Спасибо за внимание.
Vander
- Сообщения 1 460
- Реакции 4 472
Да практически все то же самое, что и в первой статье. ifconfig теперь не надо клацать.
Было бы здорово увидеть дальнейшее использование нагрузки метерпретера. Как закрепиться в системе, как поставить файл в автозагрузку. Подгрузка дополнительных вирусняков, и тп.
Вообще начиная знакомство с FatRat я надеялась получить радмина, похожего на тимвивер. Здесь все немножко по другому, но тоже сойдет .
У меня был баг, но это скорее всего к метерпретеру и MSF вопросы. Файл отчетов кейлогера не создавался, хотя в консоли было указано его название и мето где он лежит. Но такой папки даже небыло
И еще вопрос, что это за кракозябры в .bat файле, и на каком это языке написано. А то хотелось бы научиться понимать содержимое, и писать самостоятельно подобные письмена.
Vander
CodebyTeam
Ondrik8
prodigy
Да практически все то же самое, что и в первой статье. ifconfig теперь не надо клацать.
Было бы здорово увидеть дальнейшее использование нагрузки метерпретера. Как закрепиться в системе, как поставить файл в автозагрузку. Подгрузка дополнительных вирусняков, и тп.
Вообще начиная знакомство с FatRat я надеялась получить радмина, похожего на тимвивер. Здесь все немножко по другому, но тоже сойдет .
У меня был баг, но это скорее всего к метерпретеру и MSF вопросы. Файл отчетов кейлогера не создавался, хотя в консоли было указано его название и мето где он лежит. Но такой папки даже небыло
[doublepost=1496914572,1496914071][/doublepost]И еще вопрос, что это за кракозябры в .bat файле, и на каком это языке написано. А то хотелось бы научиться понимать содержимое, и писать самостоятельно подобные письмена.
Источник