
Linux Post-Exploitation Framework, geschrieben in Bash, entwickelt um Red Teams bei Persistenz, Reconnaissance, Privilege Escalation und dem Hinterlassen keiner Spuren zu unterstützen.
Linux Post-Exploitation-Framework, das darauf ausgelegt ist, Red Teams bei Persistenz, Reconnaissance, Privilege Escalation und spurlosem Handeln zu unterstützen.

Funktion zum Generieren verschiedener codierter Reverse Shells in netcat, bash, python, php, ruby, perl
Funktion zum Injectieren des sudo-Befehls mit einer Wrapper-Funktion, um jedes Mal, wenn "sudo" ausgeführt wird, eine Root-Reverse-Shell für Privilege Escalation auszuführen
Funktion zum Injectieren des "ls"-Befehls mit einer Wrapper-Funktion, um jedes Mal, wenn "ls" ausgeführt wird, das Payload für Persistenz auszuführen
Funktion zum Aufzeichnen von Tastatureingaben eines SSH-Prozesses mittels strace
Funktion zum Erstellen eines Cron-Jobs, der das Payload von einem entfernten Server herunterlädt und jede Minute für Persistenz ausführt
Funktion zum Erstellen eines systemd-Timers, der alle 30 Sekunden ein Payload herunterlädt und für Persistenz ausführt
Funktion zum Ausprobieren verschiedener Methoden zur Privilege Escalation
Funktion zum Löschen von Logs und zur Erschwerung forensischer Untersuchungen
Funktion zum massiven Sammeln von Reconnaissance/Informationen über das System
Funktion zur Überprüfung, ob das System eine virtuelle Maschine ist
Funktion zum Ausführen eines entfernten Bash-Skripts im Arbeitsspeicher
Funktion zum Sperren einer IP mittels iptables
Einzeiler zur Installation von RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; ./redghost.sh
Einzeiler zur Installation von Voraussetzungen und RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; apt-get install dialog; apt-get install gcc; apt-get install iptables; apt-get install strace; ./redghost.sh
dialog, gcc, iptables, strace