NoSpacesFlies2/Iranbot

GitHub: NoSpacesFlies2/Iranbot

Iranbot 是一套开源的 DDoS 僵尸网络源码,提供多种网络攻击方法与自我复制能力,主要供安全研究人员分析和学习 IoT 恶意软件的运作机制。

Stars: 2 | Forks: 0

# Iranbot - 最易搭建的源码 # 警告 - 请勿将其用于感染设备,这是违法行为!仅限用于研究目的。 # 环境要求: - Ubuntu 22 至 24 - Apache2 Web 服务器 # 功能概述 - 内置针对 Linode 和阿里巴巴 IP 的 anti honeypot - 允许监听 bot 的 shell - 发送 shell 命令 - 9 种不同的攻击方式:UDP (raw)、UDPPLAIN、SYN、TCP (handshake)、HTTP、ICMP、GREIP、GRETCP、GREUDP - 具有攻击性的 killer,可彻底消灭竞争的恶意软件 - 易于搭建! - 具备自我更新能力 - 内置彩蛋(哦不,cnc 挂了...全完了..) - 自带 watchdog feeder - 子进程可以在父进程死亡时(例如 SIGSEGV、SIGILL)重新启动父进程,让主进程重新连接到 cnc,这非常罕见(大多数源码不知为何并不具备此功能) # 源码的缺点: - 设计仅能承载 1000-2000 个 bot,数量更多则会导致不稳定 - 专为 Telnet、路由器、android 及其他不稳定设备打造 - 不支持自定义域名解析,依赖于设备的 /etc/resolv.conf
标签:C2基础设施, DDoS攻击, IP 地址批量处理, PE 加载器, UML, 僵尸网络, 免杀, 反蜜罐, 客户端加密, 恶意软件, 网络信息收集, 自复制, 配置错误