
iOS/macOS/Linux Remote-Verwaltungstool
EggShell ist ein Post-Exploitation-Überwachungswerkzeug, geschrieben in Python. Es bietet eine Befehlszeilensitzung mit zusätzlichen Funktionen zwischen dir und einem Zielrechner. EggShell gibt dir die Leistungsfähigkeit und Bequemlichkeit, Dateien hoch- und herunterzuladen, Tab-Vervollständigung, Fotos aufzunehmen, Standortverfolgung, Shell-Befehlsausführung, Persistenz, Rechteausweitung, Passwortabruf und vieles mehr. Dieses Projekt ist ein Proof of Concept und für die Verwendung auf Maschinen vorgesehen, die dir gehören.
Für detaillierte Informationen und Anleitungen besuche http://lucasjackson.io/eggshell
Folge mir auf Twitter: @neoneggplant
git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py
Cydia-Quelle hinzufügen: http://lucasjackson.io/repo EggShell 3 installieren Eine beliebige mobile Terminal-App verwenden und den Befehl eggshell ausführen
Eggshell-Payloads werden auf dem Zielrechner ausgeführt. Der Payload sendet zuerst Anweisungen zum Abrufen und Zurücksenden von Gerätedetails an unseren Server und wählt dann die entsprechende ausführbare Datei aus, um eine sichere Fernsteuerungssitzung aufzubauen.
Die Auswahl von bash im Payload-Menü liefert uns einen Einzeiler, der nach der Ausführung auf dem Zielrechner eine Eggshell-Sitzung aufbaut.
Teensy ist ein USB-Entwicklungsboard, das mit der Arduino-IDE programmiert werden kann. Es emuliert USB-Tastatureingaben extrem schnell und kann den EggShell-Payload in nur wenigen Sekunden injizieren.
Die Auswahl von teensy liefert uns einen Arduino-basierten Payload für das Teensy-Board.
Nach dem Hochladen auf den Teensy können wir das Gerät in einen macOS-USB-Anschluss stecken. Sobald es mit einem Computer verbunden ist, emuliert es automatisch die Tastatureingaben, die zur Ausführung eines Payloads erforderlich sind.
Nachdem eine Sitzung aufgebaut wurde, können wir über die EggShell-Befehlszeilenschnittstelle Befehle auf diesem Gerät ausführen. Wir können alle verfügbaren Befehle anzeigen, indem wir "help" eingeben.
Sowohl iOS- als auch macOS-Payloads haben die Fähigkeit, Fotos aufzunehmen. Der Befehl picture ermöglicht es, ein Foto von der iSight unter macOS sowie von der Front- oder Rückkamera unter iOS aufzunehmen.
Ähnlich wie die meisten Befehlszeilenschnittstellen unterstützt EggShell die Tab-Vervollständigung. Wenn Sie anfangen, den Pfad zu einem Verzeichnis oder Dateinamen einzugeben, können wir den Rest des Pfads mit der Tabulatortaste vervollständigen.
Die Multihandler-Option ermöglicht es uns, mehrere Sitzungen zu verwalten. Wir können wählen, mit verschiedenen Geräten zu interagieren, während wir im Hintergrund auf neue Verbindungen warten.
Ähnlich wie bei der Sitzungsschnittstelle können wir "help" eingeben, um die Multihandler-Befehle anzuzeigen.
Vorgestellt in EverythingApplePros Video, das eine iOS 9.3.3 Webkit-Sicherheitslücke demonstriert, die zum Ausführen von EggShell verwendet wird.
Durch die Nutzung von EggShell stimmst du der GNU General Public License v2.0 zu, die im Repository enthalten ist. Weitere Details unter http://www.gnu.org/licenses/gpl-2.0.html. Die Verwendung von EggShell zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.