8509 subscribers

Забываем о проблемах с открытием портов при использовании RAT. Пускаем в дело VPN

1,8k full reads

Всем доброго времени суток, дорогие читатели. Так как одной из главных тематик моего канала является информационная безопасность, то часто приходится иметь дело с вирусами удаленного доступа или проще говоря RAT-никами. А для того чтобы создать ратник нужно помимо IP указать еще и порт, через который будет идти подключение к нашей жертве.

И всё бы ничего, но почему-то у многих при открытии портов возникают проблемы. На Youtube можно найти огромное количество роликов, посвященных данной теме, однако всё равно находятся люди, которые не дружат с этим делом.

Забываем о проблемах с открытием портов при использовании RAT. Пускаем в дело VPN

Сегодня я поделюсь с вами способом, который точно придется вам по душе, ведь открывать порты привычным способом нам не придется, мы пойдем другим путем. Будем использовать VPN.

  • Выбираете любой VPN сервис, мне удобно пользоваться hidemy.name VPN (потому что мне не приходится за него платить, хотя он платный, далее объясню почему), на его примере я и буду показывать.
  • Устанавливаем программу, которую нам предлагает выбранный VPN сервис, на свой компьютер
  • При запуске программы мы видим такое окно с требованием ввести код. По идее эти коды нужно покупать, но как я и говорил есть бесплатный способ. В этой группе ВК вы найдете ключи для данного VPN сервиса. Они обновляются каждый день и публикуются по 10 штук, поэтому без ключа вы не останетесь.
Забываем о проблемах с открытием портов при использовании RAT. Пускаем в дело VPN

После этого выбираем понравившийся сервер из списка и жмем "Подключиться". Иногда может появляться сообщение, что сервер инициировал разрыв. В этом случае вы можете либо просто подождать, либо нажать "Выйти" и использовать другой код для входа.

Забываем о проблемах с открытием портов при использовании RAT. Пускаем в дело VPN

Также при первом подключении у вас появится вот такое сообщение. Нажимаем "Установить".

Забываем о проблемах с открытием портов при использовании RAT. Пускаем в дело VPN

Итак мы успешно подключились, внизу есть выпадающий список, где вы можете выбрать себе IP (но такое есть не у всех серверов).

Забываем о проблемах с открытием портов при использовании RAT. Пускаем в дело VPN

Теперь переходим на страницу настроек нашего VPN

http://10.117.0.1/simple/ru/

Тут мы вводим тот же код, что и для входа в программу. Попадаем на главную страницу настроек и давайте сразу перейдем к расширенным настройкам.

Забываем о проблемах с открытием портов при использовании RAT. Пускаем в дело VPN

Далее идем по пунктам:

  1. Переходим во вкладку "Port Forwarding"
  2. Выбираем в списке тот IP, который вы выбрали в программе
  3. Прописываем порт, который хотим открыть
  4. Нажимаем "Add / replace"

Готово. Больше ничего делать не надо. Порт открыт и теперь данные IP и порта можно указывать в билдере вашего RAT. Когда вы захотите подключиться к жертве не забудьте сначала проделать все эти действия, а потом уже запускать программу для удалённого доступа.

Забываем о проблемах с открытием портов при использовании RAT. Пускаем в дело VPN

А ТЕПЕРЬ ОЧЕНЬ ВАЖНАЯ ДЕТАЛЬ!

После того как вы закончите работу, НЕ ЗАБУДЬТЕ ЗАКРЫТЬ ПОРТЫ! Иначе, когда время действия вашего кода для VPN истечет, вы уже не сможете снова войти через него и закрыть порты. А попытавшись открыть этот порт с использованием другого кода VPN, вы получите сообщение, что порт уже используется другим пользователем и вы не можете его открыть. Поверьте, закрыть порт очень важно!
Забываем о проблемах с открытием портов при использовании RAT. Пускаем в дело VPN

С данным способом проблем возникнуть не должно (если вы не забудете закрыть порты!). У меня вся эта процедура занимает от силы полторы минуты. К тому же использование VPN при работе с RAT лучше (IP то мы тоже другой используем, хотя если надо, вас всё равно найдут).

На этом всё. В следующей статье мы будем создавать с вами вирус удалённого доступа. Я нашел довольно свежую программу для этого (последняя версия была выпущена 10 дней назад), рассмотрим её возможности и испытаем в действии.