conectando…
implants 0 checkins 0 tasks 0 results 0
0 implants
⌨
selecione um implant
ou aguarde checkins
Overview
Tasks0
Results0
Shell
HID
Exploit
SOCKS5
Beacon
Serial
Gateway
implant
tasks pendentes / em-voo
gadget / host USB
clique em status/health
enviar task
fila atual
fila de tasks (batch) enfileira múltiplos comandos — force=true
fila batch vazia
executar PowerShell
screenshot
transferência de arquivos
executar .ps1 já existente no Windows
digitar texto
tecla / combinação
macros pré-definidas
injetar payload PowerShell via HID
sequência customizada
relatório HID cru / release
macros disponíveis no firmware

Persistência Java RAT

Instala easypm.jar como "Samsung Easy Printer Manager" no registry HKCU\...\Run

Exfiltrar Cookies

Baixa *.log de C:\ProgramData\history\ para o dongle

Extensão Browser

Upload de engine.js + manifest.json para C:\Users\Public\ext

Limpeza

Remove arquivos do Desktop e %TEMP%

VNC / Java

Abre RealVNC viewer ou lança easypm.jar

Instalar OpenSSH

Baixa e instala OpenSSH do Azure DevOps (requer AZURE_PAT no dongle)

Matar Portas

Termina processos usando as portas informadas

Shell Probe

Verifica se o agente Windows está respondendo no ACM

status SOCKS5
desconhecido
controle
como usar
1. Inicie o SOCKS5 no implant selecionado
2. O dongle escutará na porta 1080 via USB
3. Configure seu browser/ferramenta para usar SOCKS5 127.0.0.1:1080
4. O tráfego roteia: Ferramenta → Dongle → ACM → Windows → Internet

Protocolo: SerialMux frames (PKT_CONNECT/DATA/CLOSE) sobre ttyGS1
apelido / identificação
status do beacon
clique em ↻ para consultar o implant
sleep window
O implant hiberna entre start_h e end_h (hora local do dongle, 0-23). Envia task beacon.sleep.
delay / jitter
Intervalo entre ciclos de beacon. Envia task beacon.delay.
config hosts
Reconfigura os endpoints dos transportes em runtime. Envia task beacon.hosts.
histórico de checkins
nenhum checkin registrado
⚠ zona de perigo
Selfdestruct: remove config cifrada (.ufi-implant.cfg) e ID persistido (.ufi-id) do dongle, depois encerra o processo do implant. O beacon para de responder permanentemente. Ação irreversível.
console serial ACM
como usar
Fala direto com o agente que roda no Windows do outro lado do USB.
write → bytes para a porta ACM (o agente executa/roteia).
read → drena e mostra o buffer de entrada.
auto-read → polling de read a cada ~1,2 s.
Porta 0 = shell PS (ttyGS0); porta 1 = mux SOCKS5 (ttyGS1) — escrever na 1 injeta frames SerialMux.
gateway PowerShell (HID → Run → PS → serial)
o que isto faz
Encadeia a macro completa: Win+R → digita powershell → ENTER → aguarda o shell → injeta o comando codificado em base64 que abre o gateway serial → o agente no Windows lê o payload e passa a responder no ACM (porta 0).
Use preflight antes para checar host_present / HID saudável.
O gateway é headless: a janela PS fica oculta e mantém a COM aberta.

⚙ Settings

Servidor
Estatísticas
Display
Ações