Actualmente estoy trabajando en algunos módulos POST GATHER para el Metasploit Framework , la idea es que después de que se genere un shell en el objetivo, reunirá ciertos archivos del destino, como los registros de chat.
Estoy confundido con respecto a si esto es ilegal o no, ya que hay cientos de módulos como este, sin embargo, no existe un uso ético para ellos que no sea con fines educativos o en una prueba de penetración.
Un ejemplo es este módulo aquí enlace
* EDIT * Mi pregunta está relacionada solo con el desarrollo de una herramienta, no la uso.