Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SMShell — PoC für eine SMS-basierte Shell. Senden Sie Befehle und empfangen Sie Antworten über SMS von Computern mit mobiler Breitbandfunktionalität. | Kitploit
Tools/GitHubGitHub/persistent-security/smshell
ExploitationPost-ExploitationMobile SicherheitCommand and ControlRed TeamingRemote-Access-Tool
GitHubpersistent-security/smshell

SMShell

PoC für eine SMS-basierte Shell. Senden Sie Befehle und empfangen Sie Antworten über SMS von Computern mit mobiler Breitbandfunktionalität.

Repository anzeigen
37232vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SMShell

PoC für eine SMS-basierte Shell. Senden Sie Befehle und empfangen Sie Antworten per SMS von Computern mit mobiler Breitbandfähigkeit.

Dieses Tool entstand als Inspiration während einer Forschung zu den Sicherheitsauswirkungen von eSIM, durchgeführt von Markus Vervier, vorgestellt auf der Offensivecon 2023

Disclaimer

Dies ist kein vollständiges C2, sondern vielmehr ein einfacher Proof of Concept zur Fernausführung von Befehlen über SMS.

Requirements

Damit die Shell funktioniert, benötigen Sie Geräte, die SMS senden können. Der Computer des Opfers sollte mit einem WWAN-Modul ausgestattet sein, entweder mit einer physischen SIM oder einer eSIM.

Auf der Seite des Betreibers werden zwei Werkzeuge bereitgestellt:

  • .NET-Binärdatei, die ein eingebettetes WWAN-Modul verwendet
  • Python-Skript, das ein externes Huawei MiFi über seine API verwendet

Natürlich könnte man theoretisch jeden Online-SMS-Anbieter auf der Seite des Betreibers über dessen API verwenden.

Usage

Führen Sie auf dem Opfer einfach die client-agent.exe-Binärdatei aus. Wenn der Agent als Konsolenanwendung kompiliert ist, sollten Sie ausführliche Nachrichten sehen. Wenn er als Windows-Anwendung (am besten für echte Einsätze) kompiliert ist, gibt es keine GUI.

Der Betreiber muss die Telefonnummer des Opfers als Parameter angeben:

root@kitploit:~
server-console.exe +306912345678

Wenn Sie das Python-Skript verwenden, müssen Sie zusätzlich die MiFi-Details angeben:

root@kitploit:~
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v

Eine Demo, wie von Markus auf der Offensive gezeigt, ist unten dargestellt. Links ist die VM des Betreibers mit einem angeschlossenen MiFi, rechts das Fenster des Client-Agenten.

Animation

Tool herunterladen