Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/lucasjacks0n/eggshell
Passwort-CrackingPrivilege EscalationiOS-SicherheitPayload-GenerierungPersistenzmechanismenExploitationInformationsbeschaffungPost-ExploitationCommand and ControlRemote-Access-Tool
GitHublucasjacks0n/eggshell
1.8k38613vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EggShell

iOS/macOS/Linux Remote-Verwaltungstool

Repository anzeigen

EggShell

Über

EggShell ist ein Post-Exploitation-Überwachungswerkzeug, geschrieben in Python. Es bietet eine Befehlszeilensitzung mit zusätzlichen Funktionen zwischen dir und einem Zielrechner. EggShell gibt dir die Leistungsfähigkeit und Bequemlichkeit, Dateien hoch- und herunterzuladen, Tab-Vervollständigung, Fotos aufzunehmen, Standortverfolgung, Shell-Befehlsausführung, Persistenz, Rechteausweitung, Passwortabruf und vieles mehr. Dieses Projekt ist ein Proof of Concept und für die Verwendung auf Maschinen vorgesehen, die dir gehören.

Hauptmenü

Für detaillierte Informationen und Anleitungen besuche http://lucasjackson.io/eggshell

Folge mir auf Twitter: @neoneggplant


Neu in Version 3.0.0

  • Sicherere Socket-Verbindung mit SSL
  • Linux-Unterstützung
  • Tab-Vervollständigung
  • Verbesserte Gesamtstruktur und Effizienz der Sitzungsverwaltung
  • Native iOS Python-Unterstützung für 64-Bit-Geräte

Erste Schritte

  • Erfordert Python 2.7

macOS/Linux-Installation

root@kitploit:~
git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py

iOS (Jailbroken)

Cydia-Quelle hinzufügen: http://lucasjackson.io/repo EggShell 3 installieren Eine beliebige mobile Terminal-App verwenden und den Befehl eggshell ausführen

Hauptmenü

Payloads erstellen

Eggshell-Payloads werden auf dem Zielrechner ausgeführt. Der Payload sendet zuerst Anweisungen zum Abrufen und Zurücksenden von Gerätedetails an unseren Server und wählt dann die entsprechende ausführbare Datei aus, um eine sichere Fernsteuerungssitzung aufzubauen.

bash

Die Auswahl von bash im Payload-Menü liefert uns einen Einzeiler, der nach der Ausführung auf dem Zielrechner eine Eggshell-Sitzung aufbaut.

Bash-Payload

teensy macOS (USB-Injection)

Teensy ist ein USB-Entwicklungsboard, das mit der Arduino-IDE programmiert werden kann. Es emuliert USB-Tastatureingaben extrem schnell und kann den EggShell-Payload in nur wenigen Sekunden injizieren.

Teensy macOS Payload

Die Auswahl von teensy liefert uns einen Arduino-basierten Payload für das Teensy-Board.

Teensy macOS Payload

Nach dem Hochladen auf den Teensy können wir das Gerät in einen macOS-USB-Anschluss stecken. Sobald es mit einem Computer verbunden ist, emuliert es automatisch die Tastatureingaben, die zur Ausführung eines Payloads erforderlich sind.

Teensy macOS Payload

Interagieren mit einer Sitzung

Sitzungsinteraktion

Nachdem eine Sitzung aufgebaut wurde, können wir über die EggShell-Befehlszeilenschnittstelle Befehle auf diesem Gerät ausführen. Wir können alle verfügbaren Befehle anzeigen, indem wir "help" eingeben.

Befehlshilfe

Fotos aufnehmen

Sitzungsinteraktion

Sowohl iOS- als auch macOS-Payloads haben die Fähigkeit, Fotos aufzunehmen. Der Befehl picture ermöglicht es, ein Foto von der iSight unter macOS sowie von der Front- oder Rückkamera unter iOS aufzunehmen.

Tab-Vervollständigung

Ähnlich wie die meisten Befehlszeilenschnittstellen unterstützt EggShell die Tab-Vervollständigung. Wenn Sie anfangen, den Pfad zu einem Verzeichnis oder Dateinamen einzugeben, können wir den Rest des Pfads mit der Tabulatortaste vervollständigen.

Tab-Vervollständigung

Multihandler

Die Multihandler-Option ermöglicht es uns, mehrere Sitzungen zu verwalten. Wir können wählen, mit verschiedenen Geräten zu interagieren, während wir im Hintergrund auf neue Verbindungen warten.

Zeichnung

Ähnlich wie bei der Sitzungsschnittstelle können wir "help" eingeben, um die Multihandler-Befehle anzuzeigen.

Zeichnung

Vorgestellt

Vorgestellt in EverythingApplePros Video, das eine iOS 9.3.3 Webkit-Sicherheitslücke demonstriert, die zum Ausführen von EggShell verwendet wird.

EverythingApplePro


Besonderer Dank

  • Linus Yang / Ryley Angus für das iOS-Python-Paket
  • AlessandroZ für LaZagne

HAFTUNGSAUSSCHLUSS

Durch die Nutzung von EggShell stimmst du der GNU General Public License v2.0 zu, die im Repository enthalten ist. Weitere Details unter http://www.gnu.org/licenses/gpl-2.0.html. Die Verwendung von EggShell zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.


Befehle

macOS

  • brightness : Bildschirmhelligkeit anpassen
  • cd : Verzeichnis wechseln
  • download : Datei herunterladen
  • getfacebook : Facebook-Sitzungscookies abrufen
  • getpaste : Zwischenablage-Inhalt abrufen
  • getvol : Lautsprecher-Ausgangslautstärke abrufen
  • idletime : Zeit seit der letzten Tastatur-/Mausberührung abrufen
  • imessage : Nachricht über die Nachrichten-App senden
  • itunes : iTunes-Steuerung
  • keyboard : deine Tastatur -> ist die Tastatur des Ziels
  • lazagne : Firefox-Passwortabruf | (https://github.com/AlessandroZ/LaZagne/wiki)
  • ls : Verzeichnisinhalt auflisten
  • mic : Mikrofon aufnehmen
  • persistence : versucht, nach dem Schließen die Verbindung wiederherzustellen
  • picture : Foto über iSight aufnehmen
  • pid : Prozess-ID abrufen
  • prompt : Benutzer zur Eingabe eines Passworts auffordern
  • screenshot : Bildschirmfoto erstellen
  • setvol : Ausgangslautstärke einstellen
  • sleep : Gerät in den Schlafmodus versetzen
  • su : su-Anmeldung
  • suspend : aktuelle Sitzung aussetzen (zurück zum Anmeldebildschirm)
  • upload : Datei hochladen

iOS

  • alert : Alert auf dem Gerät anzeigen
  • battery : Akkustand abrufen
  • bundleids : Bundle-Identifikatoren auflisten
  • cd : Verzeichnis wechseln
  • dhome : Doppelklick auf Home-Taste simulieren
  • dial : Telefonnummer wählen
  • download : Datei herunterladen
  • getcontacts : Adressbuch herunterladen
  • getnotes : Notizen herunterladen
  • getpasscode : Geräte-Passcode abrufen
  • getsms : SMS herunterladen
  • getvol : Lautstärkepegel abrufen
  • home : Home-Tastendruck simulieren
  • installpro : Substrate-Befehle installieren
  • ipod : Musikplayer steuern
  • islocked : Prüfen, ob das Gerät gesperrt ist
  • lastapp : Zuletzt geöffnete Anwendung abrufen
  • locate : Geräte-Standortkoordinaten abrufen
  • locationservice: Ortungsdienste umschalten
  • lock : Sperrtastendruck simulieren
  • ls : Verzeichnisinhalt auflisten
  • mic : Mikrofon aufnehmen
  • mute : Stummschaltungsstatus aktualisieren und anzeigen
  • open : Apps öffnen
  • openurl : URL auf dem Gerät öffnen
  • persistence : versucht, nach dem Schließen die Verbindung wiederherzustellen
  • picture : Foto über die Front- oder Rückkamera aufnehmen
  • pid : Prozess-ID abrufen
  • respring : Springboard neu starten
  • safemode : Gerät in den abgesicherten Modus versetzen
  • say : Text-zu-Sprache
  • setvol : Gerätelautstärke einstellen
  • sysinfo : Systeminformationen anzeigen
  • upload : Datei hochladen

Linux

  • cd : Verzeichnis wechseln
  • download : Datei herunterladen
  • ls : Verzeichnisinhalt auflisten
  • pid : Prozess-ID abrufen
  • pwd : Aktuelles Verzeichnis anzeigen
  • upload : Datei hochladen
Tool herunterladen
  • vibrate : Gerät vibrieren lassen