Bien le bonjour,
en premier lieu ma question est assez simple : Peut-on installer une seconde machine virtuelle dans une premi�re machine virtuelle ?
Pourquoi je souhaite faire cela :
j'ai cod� il a d�j� quelques temps un soft qui s'appelle le RAT_Hodin, la derni�re version est la v2.9, et exploite une faille z�ro day sur linux 64bits, ce programme est �crit en C majoritairement d'o� mon post dans cette section.
Je voudrais patcher cette faille, et souhaite me cr�er un environnement le plus "s�cure" possible. D'o� mon id�e de superposer deux VM l'une dans l'autre.
Est ce une bonne id�e d'un point de vue s�curit� ? Avantages ? Inconvenients ?
C'est un remote administration tool (comme vous l'aviez compris). Utiliser un vpn ou du cascading peut �tre utile pour me prot�ger de mon propre programme ?
Le code de ce soft �tait sur mon ancien profil github (Thibault69). Profil que j'ai supprim�, mais �videment le code de ce soft a �t� fork�, vous pouvez le trouver ici : https://github.com/RATandC2/RAT_Hodin-2.9 (attention l'attaque est �videment cot� code server, n'executez pas ce code n'importe comment svp, votre ordi risque de ne pas appr�cier du tout).
Si quelqu'un souhaite auditer le code, c'est avec grand plaisir, code open source total. Si quelqu'un souhaite se joindre au projet de patch, et aussi � mon projet de contre offenssive, c'est a dire de d�fense des attaques de ce soft, c'est aussi avec plaisir.
Je dit qu'il y a une faille z�ro day car j'ai vu cela ici : https://t.me/s/LeaRNEXploIT?before=4965
Mais comme sur le web on trouve tout et son contraire, je ne suis m�me pas s�r que ce soit ce type de faille. Mit � par cela, le reste de mon propos est strictement le m�me : patch + contre offenssive.
Bien � vous.
Ps : Je dois vous pr�ciser que je n'ai plus internet chez moi, donc excusez moi si je met un peu de temps a r�pondre. Merci d'avance.
Partager