Attualmente sto lavorando su alcuni moduli POST GATHER per il Metasploit Framework l'idea è che dopo aver generato una shell sul target, raccoglierà determinati file dalla destinazione come i registri delle chat.
Sono confuso se questo è illegale o no in quanto ci sono centinaia di moduli come questo, tuttavia non c'è un uso etico per questo a parte per scopi didattici o in un test di penetrazione.
Un esempio è questo modulo qui link
* EDIT * La mia domanda riguarda solo lo sviluppo di uno strumento, non l'uso.