À propos du projet

# Code source de Mirai ## ⚠️ Avertissement critique Ce dépôt contient le code source divulgué du **botnet Mirai**, créé à l'origine pour infecter des appareils IoT et lancer des attaques DDoS à grande échelle. Ce code est fourni **strictement pour la recherche en cybersécurité, la rétro-ingénierie, l'analyse de logiciels malveillants et le développement de détection uniquement**. **AVERTISSEMENT :** N'utilisez pas ce code pour attaquer ou scanner de vrais appareils ou réseaux. Toute utilisation non autorisée est illégale et viole la politique de GitHub. **Avis de sécurité :** Le fichier zip de ce dépôt est identifié par certains programmes antivirus comme un logiciel malveillant. Soyez prudent. ## À propos de Mirai Mirai est un botnet malveillant qui infecte les appareils de l'Internet des objets (IoT) en utilisant des identifiants de connexion par défaut ou faibles. Une fois infectés, ces appareils sont contrôlés par un serveur de commande et de contrôle (CnC) et peuvent être utilisés pour lancer des attaques DDoS. Ce dépôt est un fork du code source divulgué original et inclut des composants tels que : - Le bot (s'exécute sur les appareils IoT) - Le serveur CnC - Le chargeur (infecte les appareils) - Des scripts de scan et de déploiement ## Structure du dépôt | Dossier/Fichier | Description | |-----------------------|-------------------------------------------------------| | `mirai/` | Code source principal du malware (bot + serveur CnC) | | `loader/` | Infecte les appareils vulnérables via brute-force telnet | | `dlr/` | Peut supporter la livraison de payload (optionnel) | | `scripts/` | Scripts pour construire et gérer le malware | | `ForumPost.txt` | Publication originale du forum par l'auteur expliquant Mirai | | `LICENSE.md` | Licence telle qu'incluse dans la fuite originale (non officielle) | | `README.md` | Vous êtes en train de le lire | ## Prérequis Avant de construire et d'exécuter ce code, assurez-vous d'avoir installé ce qui suit sur un **hôte Linux** : - `gcc` - Collection de compilateurs GNU - `golang` - Langage de programmation Go - `electric-fence` - Bibliothèque de débogage mémoire - `mysql-server` - Serveur de base de données MySQL - `mysql-client` - Client de base de données MySQL - `build-essential` - Outils de construction essentiels - `crossbuild-essential-armel` - Outils de compilation croisée pour ARM ## Comment utiliser (POUR RECHERCHE EN LABORATOIRE UNIQUEMENT) > Vous devez utiliser des **machines virtuelles isolées** ou un réseau hors ligne. Ne l'exécutez jamais sur un vrai appareil ou un réseau public. ### 1. Prérequis Installez sur un **hôte Linux** : ```bash sudo apt update sudo apt install gcc make build-essential git crossbuild-essential-armel -y ``` ### 2. Cloner le dépôt ```bash git clone https://github.com/jgamblin/Mirai-Source-Code.git cd Mirai-Source-Code ``` ### 3. Construire le bot et le CnC ```bash ./build.sh ``` Cela va : * Compiler en croisé le bot pour différentes architectures IoT (MIPS, ARM, etc.) * Compiler le serveur CnC pour votre machine locale Vous pouvez personnaliser le script de construction et les chemins du code source si nécessaire. ### 4. Mettre en place un laboratoire de test (recommandé) Créez un laboratoire virtuel avec : * 1 VM Ubuntu pour le CnC et le chargeur * 1 ou plusieurs VM OpenWRT/Linux simulant des appareils IoT Utilisez le mode réseau Host-Only ou Internal pour garder le laboratoire isolé. ### 5. Exécution des composants * Démarrez le serveur CnC (mirai/cnc/cnc) * Exécutez le chargeur pour infecter les VM IoT virtuelles * Observez les journaux de communication, l'infection et la livraison du payload ## Cas d'utilisation pédagogiques Vous pouvez utiliser ce code source pour : * Comprendre comment les botnets se propagent via des identifiants faibles * Rétro-ingénierie du comportement du malware * Écrire des règles de détection d'intrusions (YARA, Snort, Suricata) * Développer des défenses antivirus et anti-botnet * Étudier le protocole CnC-vers-bot et construire des simulateurs ## À NE PAS UTILISER POUR * Scanner ou infecter de vrais appareils IoT * Attaques DDoS * Déployer le bot sur l'internet public Toute utilisation de ce type est illégale et contraire à la politique de GitHub. ## Références * [Fuite originale sur Hackforums (2016)](https://hackforums.net/showthread.php?tid=5420472) * [Analyse DDoS de Mirai par MalwareMustDie](https://blog.malwaremustdie.org/2016/10/mmd-0056-2016-new-mirai-elf-botnet.html) * [Alerte US-CERT TA16-288A](https://www.cisa.gov/news-events/alerts/2016/10/14/alert-ta16-288a) ## Crédits **Auteur original :** [Anna-senpai](https://hackforums.net/showthread.php?tid=5420472) - Fuite du code source original du botnet Mirai (2016) *Note : Le forum original semble inactif à ce jour.* ## Remerciements Merci spécial à [Pushpenderrathore](https://github.com/Pushpenderrathore) pour la structure améliorée du README et la documentation complète qui rendent cette ressource éducative plus accessible pour la recherche en cybersécurité.