
Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell
الميزات • الأنظمة المدعومة • مخطط البنية • البناء السريع • الوثائق • عرض لبعض الميزات • إخلاء المسؤولية • الشكر والتقدير
في اختبارات الاختراق والمسابقات المعتادة، هل يزعجك إغلاق الـ Shell بشكل غير مقصود عند الضغط على Ctrl + C أثناء إنشاء Shell عكسية؟ هل تواجه مشقة في تشغيل بعض السكربتات التفاعلية؟ عادةً ما تكون الـ Shell العكسية التقليدية مجرد تنفيذ للأوامر واستجابة بالنتائج، وغالبًا ما تفتقر هذه الـ Shell إلى ميزات مريحة مثل الوصول التفاعلي الكامل، وإكمال الأوامر بمفتاح TAB، وتشغيل البرامج التفاعلية، وسجل الأوامر.
Supershell هي منصة إدارة ويب تدمج خدمة reverse_ssh، وتُنشر بنقرة واحدة عبر docker (البناء السريع)، وتدعم العمل الجماعي للتحكم عن بُعد C2. من خلال إنشاء نفق SSH عكسي على الجهاز الهدف، تحصل على Shell تفاعلية كاملة وحقيقية، مع دعم Payload للعميل على أنظمة وبنى متعددة؛ يبلغ حجم Payload الخاص بالعميل بضعة ميغابايت فقط، ويمكن فهم ذلك على أنه نشر خادم ssh بحجم بضعة ميغابايت على الجهاز الهدف ثم الحصول على ssh shell. تدمج Supershell ميزات مثل: إدارة العملاء، وتوليد Payload للعملاء، وShell تفاعلية، وإدارة الملفات، وخادم ملفات، والحقن في الذاكرة، وتثبيت الخدمات، وترحيل guid، واستماع العملاء، ونقل الملفات عبر أمر sftp المحلي الأصلي، وإعادة توجيه المنافذ عبر نفق ssh محلي، والملاحظات.
كما تتيح لك Supershell مشاركة الـ Shell التي حصلت عليها مع زملائك لاستخدامها؛ إذ تُضمَّن الـ Shell داخل صفحات المتصفح، وتعتمد الـ Shell المشتركة أسلوب مصادقة منفصلًا، دون الحاجة إلى منح زملائك بيانات اعتماد منصة الإدارة.
الأنظمة والبنى المدعومة لتوليد Payload الخاص بالعميل:
| android | darwin | dragonfly | freebsd | illumos | linux | netbsd | openbsd | solaris | windows |
|---|---|---|---|---|---|---|---|---|---|
| amd64 | amd64 | amd64 | 386 | amd64 | 386 | 386 | 386 | amd64 | 386 |
| arm64 | arm64 | amd64 | amd64 | amd64 | amd64 | amd64 | |||
| arm | arm | arm | arm | dll | |||||
| arm64 | arm64 | arm64 | arm64 | ||||||
| ppc64le | mips64 | ||||||||
| s390x | |||||||||
| so |
الأنظمة والبنى التالية لا تدعم الضغط والتغليف (Packing):
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
tar -zxvf Supershell.tar.gz
cd Supershell
pwd ومفتاح jwt global_salt وكلمة مرور المشاركة share_pwd. انتبه إلى صيغة بايثون: نوع String ونوع Int، وكلمة المرور هي قيمة md5 ذات 32 خانة لكلمة المرور بالنص الصريح.# web登录和会话配置信息
user = 'tdragon6'
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# jwt加密盐
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录
# 会话保持时间,单位:小时
expire = 48
# 共享远控shell的共享密码
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# 共享shell会话保持时间,单位:小时
share_expire = 24
الصيغة: export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>
docker-compose up -d
user / pwd المُعرَّفَين في config.pyhttp://公网IP:8888
قراءة ما يلي قبل الاستخدام تساعدك على تجنب بعض الأخطاء أثناء الاستخدام، أو على إيجاد الحلول بسرعة عند مواجهة أخطاء شائعة.
الاستخدام السريع • ملاحظات مهمة • الأسئلة الشائعة
ملاحظة: الأجهزة الضحية المستخدمة في العروض التوضيحية هي منصة ميتوان التدريبية وأجهزة افتراضية خاصة بأصدقاء، وخادم VPS الذي يستضيف خدمة Supershell تم استئجاره مؤقتًا. يُرجى عدم محاولة مهاجمة أي عنوان IP يظهر في العروض، فالمؤلف غير مسؤول عن أي سلوك لهذا الخادم قبل العرض أو بعده.




لا يدعم الجهاز الهدف إعادة الاتصال عبر TCP، لذا نستخدم الجهاز المحلي للعرض التوضيحي، ونحقن حصان طروادة في الذاكرة (Memory Horse) من msf.
