首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >UBoat:一款功能强大的HTTP Botnet学习与研究工具

UBoat:一款功能强大的HTTP Botnet学习与研究工具

作者头像
FB客服
发布于 2024-05-17 08:38:44
发布于 2024-05-17 08:38:44
20300
代码可运行
举报
文章被收录于专栏:FreeBufFreeBuf
运行总次数:0
代码可运行
关于UBoat

UBoat是一款功能强大的HTTP Botnet概念验证工具,该工具支持复刻一个现实场景中完整功能的Botnet测试环境,广大研究人员可以利用UBoat深入学习和研究Botnet的工作机制,以此来提升安全检测和保护策略。

功能介绍

1、基于C++开发,无其他依赖;

2、加密的C&C通信;

3、实现持久化以防止失去主机控制;

4、连接稳定,使用了回退服务器地址或域名;

5、DDoC方法(TCP&UDP洪泛);

6、任务创建系统(更改系统HWID、国家/地区、IP、操作系统);

7、执行远程命令;

8、更新和卸载其他恶意软件;

9、下载并执行其他恶意软件;

10、主动和被动密钥记录器;

11、启动Windows RDP;

12、内置插件系统,便于更新功能;

工具下载

发布版本

广大研究人员可以直接访问该项目【https://github.com/UBoat-Botnet/UBoat/releases】下载预编译的最新版本UBoat。

源码安装

除此之外,广大研究人员还可以直接使用下列命令将该项目源码克隆至本地:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
git clone https://github.com/UBoat-Botnet/UBoat.git

然后打开Visual Studio,导入项目并编译成对应操作系统版本即可。

工具配置

Bot编译

首先,修改gate.h中的URL为回调域名,然后将项目代码发布为可执行程序:

仪表盘设置

要求:

PHP >= 7.0 pdo pdo_mysql gd mcrypt

然后安装并配置LAMP环境和PhpMyAdmin。

数据库配置:

1、创建一个名为uboat的数据库; 2、新建一个数据库用户; 3、在PhpMyAdmin中将uboat.sql的数据导入到uboat数据库中; 4、在PhpMyAdmin中将geolocation.sql.gz的数据导入到uboat数据库中;

导航至「/Panel/src/config/config.php」,编辑下列配置信息:

username:MySQL用户账号; password:MySQL用户密码; host:MySQL数据库服务器,一般为localhost; dbname:数据库名称;

创建一个管理员账号并设置密码,密码生成文件路径为/Panel/test.php:

在浏览器中访问「localhost/Panel/test.php」并生成的哈希:

打开PhpMyAdmin,并定位到uboat数据库的user表,将password列的数据修改为刚才生成的哈希:

现在,我们就可以访问该工具的仪表盘了:

工具运行截图

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

UBoat:

https://github.com/UBoat-Botnet/UBoat

https://securityaffairs.co/wordpress/13747/cyber-crime/http-botnets-the-dark-side-of-an-standard-protocol.html

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-05-08,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
NETworkManager:功能强大的网络管理与问题排除工具
NETworkManager是一款功能强大的网络管理与问题排除工具,该工具完全开源,可以帮助广大研究人员轻松管理目标网络系统并排除网络疑难问题。
FB客服
2024/04/19
2.4K0
NETworkManager:功能强大的网络管理与问题排除工具
ReconSpider:一款功能强大的高级OSINT框架
ReconSpider是一款功能强大的高级公开资源情报(OSINT)框架,可以帮助广大研究人员扫描目标IP地址、电子邮件、网站和组织信息,并从不同消息源收集各种情报信息。
FB客服
2020/10/27
1.3K0
ReconSpider:一款功能强大的高级OSINT框架
HardHatC2:一款功能强大的C#命令控制框架
HardHatC2是一款功能强大的C#命令控制框架,该工具基于C# .NET开发,支持多用户同时使用,旨在协助红队安全研究人员执行安全分析和渗透测试任务。
FB客服
2023/09/18
3900
HardHatC2:一款功能强大的C#命令控制框架
DefectDojo:一个功能强大的漏洞管理平台和DevSecOps解决方案
DefectDojo是一个功能强大的DevSecOps解决方案,同时它也是一个安全协调和漏洞管理平台。
FB客服
2023/12/02
9821
DefectDojo:一个功能强大的漏洞管理平台和DevSecOps解决方案
Pylirt:一款功能强大的Linux事件响应工具套件
Pylirt是一款针对Linux系统的网络安全事件应急响应工具套件,在该工具的帮助下,广大研究人员可以轻松收集目标Linux系统相关的各种信息,并以此来加速事件应急响应人物的进程。
FB客服
2023/02/16
4910
Pylirt:一款功能强大的Linux事件响应工具套件
Genzai:一款针对物联网安全的多功能实用性工具套件
Genzai是一款针对物联网安全的多功能实用性工具套件,该工具旨在识别与物联网相关的仪表盘,并扫描它们以查找默认密码和安全问题,广大研究人员可以使用该工具来检测和提升物联网设备的安全性。
FB客服
2024/05/29
1460
Genzai:一款针对物联网安全的多功能实用性工具套件
Coraza:一款功能强大的企业级OWASP Web应用程序防火墙
Coraza是一款功能强大的企业级OWASP Web应用程序防火墙框架,该工具基于Golang开发,不仅支持Modsecurity的Seclang语言,而且能够100%兼容OWASP核心规则集。
FB客服
2022/06/08
1.7K0
Coraza:一款功能强大的企业级OWASP Web应用程序防火墙
NERVE:一款为渗透测试设计的多功能网络安全&漏洞利用引擎
我们认为,安全扫描应当是一件需要持续去做的事情,这种持续性并不是指每天、每周、每个月或每个季度,我们指的是每一分每一秒!这种持续性的安全扫描方式适用于以下几种场景:
FB客服
2020/11/23
6520
NERVE:一款为渗透测试设计的多功能网络安全&漏洞利用引擎
Pmanager:一款功能强大的密码检索和泄漏检测工具
Pmanager是一款功能强大的密码检索和泄漏检测工具,该工具可以帮助广大研究人员从一个安全的脱机数据库中存储或恢复密码。除此之外,该工具还可以检查目标用户的密码以前是否泄漏过,以防止有针对性的密码重用攻击。
FB客服
2022/11/14
8011
Pmanager:一款功能强大的密码检索和泄漏检测工具
CenoCipher:一款功能强大且易于使用的加密和隐写工具
CenoCipher是一款功能强大且易于使用的加密和隐写工具,该工具完全免费,且开放源代码,可以帮助广大研究人员实现在互联网上交换安全加密的通信。CenoCipher使用了强大的加密技术将消息和文本转换为加密的密码数据,然后我们就可以通过常规电子邮件或任何其他可用渠道(如即时消息或共享云存储)发送给收件人了。
FB客服
2023/09/19
4030
CenoCipher:一款功能强大且易于使用的加密和隐写工具
LaZagne:一款功能强大的密码凭证恢复与取证工具
 关于LaZagne  LaZagne是一款功能强大的密码凭证恢复与取证工具,该项目是一个完全开源的应用程序,可以帮助广大研究人员在一台本地计算机中检索存储的大量密码凭证。计算机中安装的每一款软件,都使用了不同的技术来存储其密码,例如明文、API、自定义算法和数据库等技术。 因此,为了方便广大安全研究人员执行渗透测试或信息安全取证任务,LaZagne便应运而生,该工具可以有效查找最常用软件的存储凭证。 值得一提的是,该项目已经作为一个后渗透利用模块添加进了pupy中,项目的Python代码将会在内存中被解释
FB客服
2023/02/24
7030
LaZagne:一款功能强大的密码凭证恢复与取证工具
Pywirt:一款基于Python的Windows安全应急响应工具
 关于Pywirt  Pywirt是一款基于Python开发的网络安全工具,该工具专门针对Windows操作系统设计,可以帮助广大研究人员使用winrm并通过在Windows操作系统上收集各种信息来加快安全事件应急响应的速度。 该工具已在Windows 10操作系统上进行过完整测试。  功能介绍  该工具支持在Windows操作系统上收集下列信息: IP配置 用户信息 组信息 任务 服务 计划任务 注册表控制 TCP&UDP活动端口 文件共享 文件信息 防火墙配置 会话信息 开放会话 日志条目  工
FB客服
2023/03/29
9510
Pywirt:一款基于Python的Windows安全应急响应工具
ezXSS:一款功能强大的XSS盲测工具
今天给大家介绍的是一款名叫ezXSS的漏洞测试工具,该工具可以轻松地帮助渗透测试人员完成Blind XSS漏洞的扫描任务。
FB客服
2018/07/30
1.4K0
ezXSS:一款功能强大的XSS盲测工具
Cangibrina:一款功能强大且高效的管理员面板扫描与发现工具
Cangibrina是一款功能强大且高效的管理员面板扫描与发现工具,该工具基于纯Python开发,运行速度快,可以帮助广大研究人员识别和发现目标Web应用程序中的管理员仪表盘。
FB客服
2024/05/17
1060
Cangibrina:一款功能强大且高效的管理员面板扫描与发现工具
NixImports:一款功能强大的.NET代码程序加载工具
NixImports是一款功能强大的.NET代码程序加载工具,该工具专为恶意软件研究人员或安全分析专家设计,可以帮助我们对恶意软件或系统安全进行研究和分析。值得一提的是,该工具使用了API哈希和动态调用技术来规避静态分析检测。
FB客服
2023/10/06
2080
NixImports:一款功能强大的.NET代码程序加载工具
Ghauri:一款功能强大的SQL注入漏洞自动化检测和利用工具
 关于Ghauri  Ghauri是一款功能强大的SQL注入漏洞自动化检测和利用工具,该工具是一个高级跨平台工具,可以帮助广大研究人员以自动化的形式检测和利用目标应用中的SQL注入漏洞,并以此提升应用程序的安全性。  功能介绍  1、支持下列注入Payload类型:布尔注入、错误注入、时间注入、堆叠注入; 2、支持针对下列DBMS的SQL注入:MySQL、Microsoft SQL Server、Postgres、Oracle、Microsoft Access; 3、支持下列注入类型:基于GET/POS
FB客服
2023/03/29
4.8K0
Ghauri:一款功能强大的SQL注入漏洞自动化检测和利用工具
MASC:一款功能强大的Web恶意软件扫描工具
MASC是一款功能强大的Web恶意软件扫描工具,在该工具的帮助下,广大研究人员可以轻松扫描和识别Web应用程序或服务器中潜在的恶意软件。
FB客服
2024/04/15
2640
MASC:一款功能强大的Web恶意软件扫描工具
Prowler:一款功能强大的分布式网络漏洞扫描工具
Prowler是一款功能强大的分布式网络漏洞扫描工具,该工具可以在一个树莓派集群上实现其功能。在该工具的帮助下,广大研究人员可以轻松对目标网络执行安全扫描、收集设备指纹、查看开放端口和常用服务、以及常规的安全漏洞扫描等等。
FB客服
2023/09/20
4510
Prowler:一款功能强大的分布式网络漏洞扫描工具
EDRaser:一款功能强大的远程日志和文件数据清理工具
EDRaser是一款功能强大的数据清理工具,该工具基于Python开发,并提供了两种操作模式(即手动和自动模式),可以帮助广大研究人员远程删除目标计算机上的访问日志、Windows事件日志、数据库和其他文件。
FB客服
2023/11/11
3530
EDRaser:一款功能强大的远程日志和文件数据清理工具
MalPipe:一款功能强大的恶意软件分析与处理引擎
MalPipe是一款功能强大的恶意软件分析与处理引擎,该工具基于模块化开发,同时也是一款恶意软件/IoC收集与处理工具。在该工具的帮助下,广大研究人员可以从多个数据源(feed)提取恶意软件或威胁行为相关的域名、URL地址和IP地址等数据,然后以此来丰富分析数据并以合适的格式导出分析处理结果。
FB客服
2023/08/08
2070
MalPipe:一款功能强大的恶意软件分析与处理引擎
推荐阅读
相关推荐
NETworkManager:功能强大的网络管理与问题排除工具
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档