
Multiplattform-HTTP-Reverse-Shell mit einer shell-ähnlichen Schnittstelle über HTTP, mit Datei-Upload/Download, Befehlsverlauf, automatischer Wiederverbindung und sudo-Unterstützung, entwickelt für die Verwendung mit Microsoft Dev Tunnels.

HTTP-Shell ist eine Multiplattform-Reverse-Shell. Dieses Tool hilft Ihnen, eine shell-ähnliche Schnittstelle auf einer Reverse-Verbindung über HTTP zu erhalten. Im Gegensatz zu anderen Reverse-Shells besteht das Hauptziel des Tools darin, es in Verbindung mit Microsoft Dev Tunnels zu verwenden, um eine möglichst legitime Verbindung zu erreichen.
Diese Shell ist nicht vollständig interaktiv, zeigt jedoch alle Fehler auf dem Bildschirm an (sowohl Windows als auch Linux), kann Dateien hoch- und herunterladen, verfügt über einen Befehlsverlauf, Terminalbereinigung (auch mit STRG+L), automatische Wiederverbindung, Bewegung zwischen Verzeichnissen und unterstützt sudo (oder sudo su) auf Linux-basierten Betriebssystemen.
Es wird empfohlen, das gesamte Repository zu klonen oder die ZIP-Datei herunterzuladen. Sie können dies mit dem folgenden Befehl tun:
git clone https://github.com/JoelGMSec/HTTP-Shell
# Server
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] Usage: HTTP-Server.py [PORT]
# Linux CLI
[!] Usage: ./HTTP-Client.sh -c [HOST:PORT] -s [SLEEP] (optional)
# Windows CLI
[!] Usage: .\HTTP-Client.ps1 -c [HOST:PORT] -s [SLEEP] (optional)
Wenn Sie den Server in einem Docker-Container ausführen möchten:
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
Dieses Projekt ist unter der GNU 3.0-Lizenz lizenziert - siehe LICENSE-Datei für weitere Details.
Ursprüngliche Idee und ein Teil des Codes von Héctor de Armas Padrón (@3v4si0n)
Dieses Tool wurde von Grund auf von Joel Gámez Molina (@JoelGMSec) erstellt und entwickelt.
Diese Software bietet keinerlei Garantie. Die Nutzung ist ausschließlich für Bildungsumgebungen und/oder Sicherheitsaudits mit entsprechender Zustimmung des Kunden bestimmt. Ich übernehme keine Verantwortung für Missbrauch oder mögliche Schäden, die dadurch entstehen.
Für weitere Informationen finden Sie mich auf Twitter als @JoelGMSec und auf meinem Blog darkbyte.net.
Sie können meine Arbeit unterstützen, indem Sie mir einen Kaffee kaufen: