NoSpacesFlies2/Iranbot
GitHub: NoSpacesFlies2/Iranbot
Iranbot 是一套开源的 DDoS 僵尸网络源码,提供多种网络攻击方法与自我复制能力,主要供安全研究人员分析和学习 IoT 恶意软件的运作机制。
Stars: 2 | Forks: 0
# Iranbot - 最易搭建的源码
# 警告
- 请勿将其用于感染设备,这是违法行为!仅限用于研究目的。
# 环境要求:
- Ubuntu 22 至 24
- Apache2 Web 服务器
# 功能概述
- 内置针对 Linode 和阿里巴巴 IP 的 anti honeypot
- 允许监听 bot 的 shell
- 发送 shell 命令
- 9 种不同的攻击方式:UDP (raw)、UDPPLAIN、SYN、TCP (handshake)、HTTP、ICMP、GREIP、GRETCP、GREUDP
- 具有攻击性的 killer,可彻底消灭竞争的恶意软件
- 易于搭建!
- 具备自我更新能力
- 内置彩蛋(哦不,cnc 挂了...全完了..)
- 自带 watchdog feeder
- 子进程可以在父进程死亡时(例如 SIGSEGV、SIGILL)重新启动父进程,让主进程重新连接到 cnc,这非常罕见(大多数源码不知为何并不具备此功能)
# 源码的缺点:
- 设计仅能承载 1000-2000 个 bot,数量更多则会导致不稳定
- 专为 Telnet、路由器、android 及其他不稳定设备打造
- 不支持自定义域名解析,依赖于设备的 /etc/resolv.conf
标签:C2基础设施, DDoS攻击, IP 地址批量处理, PE 加载器, UML, 僵尸网络, 免杀, 反蜜罐, 客户端加密, 恶意软件, 网络信息收集, 自复制, 配置错误