DUICUO

7つの無料オープンソースリモート管理ツール(RAT)

RATはRemote Access Trojan(リモートアクセス型トロイの木馬)の略です。RATソフトウェアはリモート管理やテクニカルサポートに利用できますが、同時にマルウェアの一種として、コンピュータシステムを不正にリモート制御する可能性もあります。RATは、プロジェクトの保守や共同作業におけるリモート管理やテクニカルサポートに非常に便利です。しかし、その幅広い用途から、キッチンナイフのような存在となっています。キッチンでは野菜を切るのに使われますが、悪意のある人物の手に渡ると、悪意のある目的に利用されるツールとなる可能性があります。

免責事項:この記事で提示されている内容は技術調査のみを目的としており、提示されているコンテンツ、ツール、ソースコードの使用方法に関して、当社は一切の責任や義務を負いません。

以下は、よく知られている無料のオープンソース RAT プロジェクトの一覧です。

1. クエーサー

https://github.com/quasar/クエーサー

Quasarは、C#で書かれた高速で軽量なリモート管理ツールです。日常的な管理タスクから従業員の日常的なモニタリングまで、あらゆるニーズに対応します。Quasarは非常に安定したユーザーフレンドリーなインターフェースを備えており、理想的なリモート管理ソリューションです。

2. ステッチ

https://github.com/nathanlopez/Stitch

これは、Windows、Mac OSX、またはLinuxシステム上でカスタムペイロードを構築するためのPythonリモート管理ツール(RAT)です。ペイロードを特定のIPアドレスとポートにバインドし、そのポートで接続をリッスンするかどうかを選択できます。また、ターゲットシステムの起動時にシステム情報のメールを送信するかどうか、キーロギングを有効にするかどうかも設定できます。

主な機能は次のとおりです。

  • コマンドとファイルの自動補完
  • ウイルス検出
  • モニターのオン/オフを切り替えることができます
  • ファイルとディレクトリを非表示/表示
  • ホストファイルの表示/編集
  • すべてのシステム環境変数を表示する
  • ステータスの表示、開始、停止、ホストシステムへのログのダンプなどのオプションを備えたキーロギング
  • ターゲット コンピュータの場所やその他の情報を表示します。
  • カスタム Python スクリプトを実行して、画面に印刷したものをすべて返します。
  • スクリーンショット
  • 仮想マシンの検出
  • 対象システムからファイルをダウンロード/アップロードする
  • システムパスワードハッシュをダンプする試み
  • ペイロードのプロパティは、他の既知のプログラムのプロパティとして「偽装」されていました。

3. アンドロラット

https://github.com/karma9874/AndroRAT

AndroRATは、リモート制御と情報検索のためのAndroidシステムです。AndroRATはクライアントとサーバーで構成されており、クライアントはJava Androidで開発され、サーバーはPythonで開発されています。

4. カオス

https://github.com/tiagorlampert/CHAOS

CHAOS は、オペレーティング システムをリモートで制御するためのバイナリを生成できる、無料のオープン ソース リモート管理ツールです。

5. タクティカルRMM

https://github.com/amidaware/tacticalrmm

Tactical RMMは、DjangoとVueを使用して開発されたWebベースのリモート監視および管理ツールです。主な機能は次のとおりです。

  • TeamViewerに似たリモートデスクトップコントロール
  • リアルタイムリモートシェル
  • リモート ファイル ブラウザ (ファイルのダウンロードとアップロード用)
  • リモート コマンドとスクリプトの実行 (バッチ、PowerShell、Python スクリプト)
  • イベントログビューア
  • サービス管理
  • Windows パッチ管理
  • 自動チェック (CPU、ディスク、メモリ、サービス、スクリプト、イベント ログ) は、電子メール/SMS アラートを介して実行されます。
  • 自動タスクランナー(スケジュールに従ってスクリプトを実行)
  • chocolatey経由でリモートでソフトウェアをインストールする
  • ソフトウェアとハ​​ードウェアのリスト

6. スパーク

https://github.com/XZB-1248/スパーク

Spark は、ブラウザを介していつでもどこからでもデバイスを制御できる、無料、安全、オープンソース、自己ホスト型、フル機能、Web ベース、クロスプラットフォームのリモート管理ツールです。

7.DRat

https://github.com/SpenserCai/DRat

DRatは、サーバーや設定ファイルサーバーを必要とせず、リモート制御と設定配布を可能にする分散型リモート制御ツールです。WindowsとLinuxをサポートしています。

主な機能は次のとおりです。

  • サーバーは不要: Telegram 経由のリモート コントロールでは、グループ内でコマンドを送信するだけでリモート コントロールを実現できます。
  • 組み込みプロキシ:Telegramの性質上、アクセスにはプロキシが必要です。DRatには、直接使用できる組み込みプロキシがあります。
  • ENS 構成の配布: 分散型 ENS に基づいて、構成ファイルを配布できます。