Skip to content

Usage RATelServer

FrenchCisco edited this page Feb 2, 2021 · 9 revisions

Avant de commencer, je vous invite à lire : https://github.com/FrenchCisco/RATel/wiki/Documentation-RATelServer-Argument

Cette documentation explique comment utiliser RATelServer.py

RATelServer fonctionne avec un système de mode. Chaque mode a ses commandes spécifiques


Mode main :

Le mode main est le mode principal du serveur. Il permet de faire de nombreuses choses comme:

Argument Syntax Commant
-t / --target --target <session_ID> Cette commande permet de
sélectionner un client (Mode Session).
-ls / --list --list Affiche tous les clients avec leurs informations.
-cde / --connectionDisplayEnable -cde Activer l'affichage des informations sur
le client (connexion et déconnexion).
-cdd / --connectionDisplayDisable -cdd Désactive l'affichage des informations
sur le client (connexion et déconnexion).
-h / --help --help Affiche toutes les commandes du mode main.
--broadcast --broadcast Démarre le mode broadcast.

Pic:

--help

Mode session :

Le mode session permet de sélectionner une session (client) et de pouvoir interagir avec lui comme par exemple: Exécution de commande,démarrer la persistance, etc.

Argument Syntax Commant
-c -c <"command"> Exécute une seule commande et renvoie le résultat.
--command --command Démarre une invite de commande (cmd .exe) sur la machine distante.
--powershell --powershell Démarre une command Powershell (powershell.exe) sur la machine distante.
--persistence --persistence Rend le client persistant au démarrage en changeant les clés
du registre
--destruction --destruction Comming soon.
--disconnection --disconnection Comming soon.
-b / --back --back Reviens au menu du serveur.
-h / --help --help Affiche toutes les commandes du mode main.

Attention toutes commandes exécutées avec la fonction '--command' ou '--powershell' ne seront pas chiffrées sur le réseau. Si vous voulez exécuter des commandes chiffrées, utilisez l'arguemnt -c .

Pic:

mod session


Mode broadcast :

Le mode broadcast permet d'envoyer une commande à tous les clients.

Exemple de commande:

broadcast> explorer.exe Envoie à tous les clients la commande explorer.exe

Pic:

broadcast


Clone this wiki locally