
PoC für eine SMS-basierte Shell. Senden Sie Befehle und empfangen Sie Antworten über SMS von Computern mit mobiler Breitbandfunktionalität.
PoC für eine SMS-basierte Shell. Senden Sie Befehle und empfangen Sie Antworten per SMS von Computern mit mobiler Breitbandfähigkeit.
Dieses Tool entstand als Inspiration während einer Forschung zu den Sicherheitsauswirkungen von eSIM, durchgeführt von Markus Vervier, vorgestellt auf der Offensivecon 2023
Dies ist kein vollständiges C2, sondern vielmehr ein einfacher Proof of Concept zur Fernausführung von Befehlen über SMS.
Damit die Shell funktioniert, benötigen Sie Geräte, die SMS senden können. Der Computer des Opfers sollte mit einem WWAN-Modul ausgestattet sein, entweder mit einer physischen SIM oder einer eSIM.
Auf der Seite des Betreibers werden zwei Werkzeuge bereitgestellt:
Natürlich könnte man theoretisch jeden Online-SMS-Anbieter auf der Seite des Betreibers über dessen API verwenden.
Führen Sie auf dem Opfer einfach die client-agent.exe-Binärdatei aus. Wenn der Agent als Konsolenanwendung kompiliert ist, sollten Sie ausführliche Nachrichten sehen. Wenn er als Windows-Anwendung (am besten für echte Einsätze) kompiliert ist, gibt es keine GUI.
Der Betreiber muss die Telefonnummer des Opfers als Parameter angeben:
server-console.exe +306912345678
Wenn Sie das Python-Skript verwenden, müssen Sie zusätzlich die MiFi-Details angeben:
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v
Eine Demo, wie von Markus auf der Offensive gezeigt, ist unten dargestellt. Links ist die VM des Betreibers mit einem angeschlossenen MiFi, rechts das Fenster des Client-Agenten.
