
Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell
الميزات • الأنظمة المدعومة • مخطط البنية • البناء السريع • الوثائق • عرض لبعض الميزات • إخلاء المسؤولية • الشكر والتقدير
في اختبارات الاختراق والمسابقات المعتادة، هل يزعجك إغلاق الـ Shell بشكل غير مقصود عند الضغط على Ctrl + C أثناء إنشاء Shell عكسية؟ هل تواجه مشقة في تشغيل بعض السكربتات التفاعلية؟ عادةً ما تكون الـ Shell العكسية التقليدية مجرد تنفيذ للأوامر واستجابة بالنتائج، وغالبًا ما تفتقر هذه الـ Shell إلى ميزات مريحة مثل الوصول التفاعلي الكامل، وإكمال الأوامر بمفتاح TAB، وتشغيل البرامج التفاعلية، وسجل الأوامر.
Supershell هي منصة إدارة ويب تدمج خدمة reverse_ssh، وتُنشر بنقرة واحدة عبر docker (البناء السريع)، وتدعم العمل الجماعي للتحكم عن بُعد C2. من خلال إنشاء نفق SSH عكسي على الجهاز الهدف، تحصل على Shell تفاعلية كاملة وحقيقية، مع دعم Payload للعميل على أنظمة وبنى متعددة؛ يبلغ حجم Payload الخاص بالعميل بضعة ميغابايت فقط، ويمكن فهم ذلك على أنه نشر خادم ssh بحجم بضعة ميغابايت على الجهاز الهدف ثم الحصول على ssh shell. تدمج Supershell ميزات مثل: إدارة العملاء، وتوليد Payload للعملاء، وShell تفاعلية، وإدارة الملفات، وخادم ملفات، والحقن في الذاكرة، وتثبيت الخدمات، وترحيل guid، واستماع العملاء، ونقل الملفات عبر أمر sftp المحلي الأصلي، وإعادة توجيه المنافذ عبر نفق ssh محلي، والملاحظات.
كما تتيح لك Supershell مشاركة الـ Shell التي حصلت عليها مع زملائك لاستخدامها؛ إذ تُضمَّن الـ Shell داخل صفحات المتصفح، وتعتمد الـ Shell المشتركة أسلوب مصادقة منفصلًا، دون الحاجة إلى منح زملائك بيانات اعتماد منصة الإدارة.
الأنظمة والبنى المدعومة لتوليد Payload الخاص بالعميل:
الأنظمة والبنى التالية لا تدعم الضغط والتغليف (Packing):
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
tar -zxvf Supershell.tar.gz
cd Supershell
pwd ومفتاح jwt global_salt وكلمة مرور المشاركة share_pwd. انتبه إلى صيغة بايثون: نوع String ونوع Int، وكلمة المرور هي قيمة md5 ذات 32 خانة لكلمة المرور بالنص الصريح.# web登录和会话配置信息
user = 'tdragon6'
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# jwt加密盐
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录
# 会话保持时间,单位:小时
expire = 48
# 共享远控shell的共享密码
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# 共享shell会话保持时间,单位:小时
share_expire = 24
الصيغة: export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>
docker-compose up -d
user / pwd المُعرَّفَين في config.pyhttp://公网IP:8888
قراءة ما يلي قبل الاستخدام تساعدك على تجنب بعض الأخطاء أثناء الاستخدام، أو على إيجاد الحلول بسرعة عند مواجهة أخطاء شائعة.
الاستخدام السريع • ملاحظات مهمة • الأسئلة الشائعة
ملاحظة: الأجهزة الضحية المستخدمة في العروض التوضيحية هي منصة ميتوان التدريبية وأجهزة افتراضية خاصة بأصدقاء، وخادم VPS الذي يستضيف خدمة Supershell تم استئجاره مؤقتًا. يُرجى عدم محاولة مهاجمة أي عنوان IP يظهر في العروض، فالمؤلف غير مسؤول عن أي سلوك لهذا الخادم قبل العرض أو بعده.




لا يدعم الجهاز الهدف إعادة الاتصال عبر TCP، لذا نستخدم الجهاز المحلي للعرض التوضيحي، ونحقن حصان طروادة في الذاكرة (Memory Horse) من msf.


هذه الأداة مخصصة لاختبارات الأمان المأذون بها قانونيًا فقط. قبل استخدام هذه الأداة، يجب عليك التأكد من أن هذا السلوك يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فأنت وحدك من يتحمل العواقب، ولا يتحمل المؤلف أي مسؤولية قانونية أو مسؤولية تضامنية.
وبما أن هذه الأداة تُطوَّر حاليًا بواسطة المؤلف وحده، فمن المحتم وجود ثغرات في الوظائف والأداء والأمان، ولا يتحمل المؤلف أي مسؤولية عن أي مشكلات تنجم عن ذلك.
قبل استخدام هذه الأداة، يرجى قراءة وفهم جميع البنود وإخلاء المسؤولية ووثائق الاستخدام وLICENSE بعناية. ما لم تكن قد قرأت وفهمت وقبلت جميع بنود هذا الاتفاق بالكامل، فيرجى عدم استخدام هذه الأداة. إن استخدامك للأداة أو أي إشارة صريحة أو ضمنية منك بقبول هذا الاتفاق يُعتبر موافقة منك على قراءة هذا الاتفاق والالتزام ببنوده.
❤️ نشكر NHAS على التوجيه والمساعدة المقدمة لنفق ssh العكسي
تُرخَّص Supershell بموجب MIT License
اطّلع على تراخيص البرامج مفتوحة المصدر من الأطراف الثالثة التي تدمجها Supershell وتستشهد بها: thirdparty_license
| android | darwin | dragonfly | freebsd | illumos | linux | netbsd | openbsd | solaris | windows |
|---|
| amd64 | amd64 | amd64 | 386 | amd64 | 386 | 386 | 386 | amd64 | 386 |
| arm64 | arm64 | amd64 | amd64 | amd64 | amd64 | amd64 | |||
| arm | arm | arm | arm | dll | |||||
| arm64 | arm64 | arm64 | arm64 | ||||||
| ppc64le | mips64 | ||||||||
| s390x | |||||||||
| so |