-
Notifications
You must be signed in to change notification settings - Fork 66
Usage RATelServer
Avant de commencer, je vous invite à lire : https://github.com/FrenchCisco/RATel/wiki/Documentation-RATelServer-Argument
Cette documentation explique comment utiliser RATelServer.py
RATelServer fonctionne avec un système de mode. Chaque mode a ses commandes spécifiques
Le mode main est le mode principal du serveur. Il permet de faire de nombreuses choses comme:
Argument | Syntax | Commant |
---|---|---|
-t / --target | --target <session_ID> |
Cette commande permet de sélectionner un client (Mode Session). |
-ls / --list | --list |
Affiche tous les clients avec leurs informations. |
-cde / --connectionDisplayEnable | -cde |
Activer l'affichage des informations sur le client (connexion et déconnexion). |
-cdd / --connectionDisplayDisable | -cdd |
Désactive l'affichage des informations sur le client (connexion et déconnexion). |
-h / --help | --help |
Affiche toutes les commandes du mode main. |
--broadcast | --broadcast |
Démarre le mode broadcast. |
Le mode session permet de sélectionner une session (client) et de pouvoir interagir avec lui comme par exemple: Exécution de commande,démarrer la persistance, etc.
Argument | Syntax | Commant |
---|---|---|
-c | -c <"command"> |
Exécute une seule commande et renvoie le résultat. |
--command | --command |
Démarre une invite de commande (cmd .exe) sur la machine distante. |
--powershell | --powershell |
Démarre une command Powershell (powershell.exe) sur la machine distante. |
--persistence | --persistence |
Rend le client persistant au démarrage en changeant les clés du registre |
--destruction | --destruction |
Comming soon. |
--disconnection | --disconnection |
Comming soon. |
-b / --back | --back |
Reviens au menu du serveur. |
-h / --help | --help |
Affiche toutes les commandes du mode main. |
Attention toutes commandes exécutées avec la fonction '--command' ou '--powershell' ne seront pas chiffrées sur le réseau. Si vous voulez exécuter des commandes chiffrées, utilisez l'arguemnt -c .
Le mode broadcast permet d'envoyer une commande à tous les clients.
broadcast> explorer.exe
Envoie à tous les clients la commande explorer.exe