
Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell
Funktionen • Unterstützte Plattformen • Architekturdiagramm • Schnellstart • Dokumentation • Funktionsdemonstrationen • Haftungsausschluss • Danksagung
Bei regulären Penetrationstests und Wettbewerben: Machen Sie sich Sorgen, dass die Reverse-Shell durch Ctrl + C versehentlich geschlossen wird? Leiden Sie darunter, interaktive Skripte auszuführen? Bei einer regulären Reverse-Shell handelt es sich oft nur um die Ausführung von Befehlen und die Rückgabe von Ergebnissen. Einer solchen Shell fehlen in der Regel nützliche Funktionen wie vollständiger interaktiver Zugriff, TAB-Vervollständigung, Ausführung interaktiver Programme und Befehlsverlauf.
Supershell ist eine WEB-Verwaltungsplattform, die den reverse_ssh-Dienst integriert. Sie wird mit Docker per einem Befehl bereitgestellt (Schnellstart). Sie unterstützt Teamzusammenarbeit für die C2-Fernsteuerung. Durch die Einrichtung eines reversen SSH-Tunnels auf dem Zielhost erhalten Sie eine echte, vollständig interaktive Shell. Gleichzeitig werden Client-Payloads für mehrere Plattformarchitekturen unterstützt. Die Größe des Client-Payloads beträgt einige MB – man kann sich das so vorstellen, dass auf dem Zielhost ein SSH-Server von einigen MB bereitgestellt wird und man dann eine SSH-Shell erhält. Supershell integriert Funktionen wie Client-Verwaltung, Client-Payload-Generierung, interaktive Shell, Dateiverwaltung, Dateiserver, Speicherinjektion, Dienstinstallation, GUID-Migration, Client-Listening, lokale native sftp-Befehle zur Dateiübertragung, lokale SSH-Tunnel-Portweiterleitung und Notizen.
Gleichzeitig ermöglicht es Supershell, die erhaltene Shell mit Partnern zu teilen. Die Shells werden über Browserseiten eingebettet. Gemeinsame Shells verwenden eine separate Authentifizierungsmethode, sodass Ihren Partnern keine Anmeldeinformationen für die Verwaltungsplattform bereitgestellt werden müssen.
Unterstützte Systemarchitekturen für generierte Client-Payloads:
Die folgenden Systemarchitekturen unterstützen keine Verpackung/Kompression:
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
tar -zxvf Supershell.tar.gz
cd Supershell
pwd, der JWT-Schlüssel global_salt und das Freigabepasswort share_pwd geändert werden. Beachten Sie die Python-Syntax: String-Typ und Int-Typ. Das Passwort ist der 32-stellige MD5-Wert des Klartextpassworts.# web登录和会话配置信息
user = 'tdragon6'
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# jwt加密盐
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录
# 会话保持时间,单位:小时
expire = 48
# 共享远控shell的共享密码
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# 共享shell会话保持时间,单位:小时
share_expire = 24
格式:export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>
docker-compose up -d
user/pwd an.http://公网IP:8888
Lesen Sie vor der Verwendung die folgenden Inhalte, um während der Nutzung bestimmte Fehler zu vermeiden oder bei häufigen Fehlern schnell Lösungen zu finden.
Schnellstart • Hinweise • FAQs
Hinweis: Der Opfer-Host bei den Funktionsdemonstrationen verwendet die Mystery Range und einen virtuellen Computer eines Freundes. Die VPS-Hostmaschine, auf der der Supershell-Dienst bereitgestellt wird, wurde nur vorübergehend beantragt. Bitte versuchen Sie nicht, IP-Adressen anzugreifen, die in der Demonstration exponiert wurden. Für jegliches Verhalten dieser VPS-Hostmaschine vor und nach der Demonstration ist der Autor nicht verantwortlich.




Die Zielmaschine unterstützt kein TCP-Reverse. Hier wird der lokale Rechner zur Demonstration verwendet, und ein msf-In-Memory-Trojaner wird injiziert.


Dieses Tool richtet sich ausschließlich an legal autorisierte Sicherheitstests. Bevor Sie dieses Tool verwenden, sollten Sie sicherstellen, dass die Nutzung den örtlichen Gesetzen und Vorschriften entspricht und Sie ausreichende Genehmigungen eingeholt haben.
Wenn Sie bei der Nutzung dieses Tools rechtswidrige Handlungen vornehmen, müssen Sie die entsprechenden Konsequenzen selbst tragen. Der Autor übernimmt keinerlei rechtliche oder damit verbundene Haftung.
Da dieses Tool derzeit nur vom Autor entwickelt wird, gibt es unweigerlich funktionale, leistungsbezogene und sicherheitstechnische Schwachstellen. Der Autor übernimmt keine Verantwortung für daraus resultierende Probleme.
Bevor Sie dieses Tool verwenden, lesen und verstehen Sie bitte sorgfältig alle Bestimmungen, den Haftungsausschluss, die Dokumentation und die LIZENZ. Wenn Sie nicht alle Bestimmungen dieser Vereinbarung gelesen, vollständig verstanden und akzeptiert haben, verwenden Sie dieses Tool bitte nicht. Ihre Nutzung oder Ihre ausdrückliche oder stillschweigende Zustimmung zu dieser Vereinbarung gilt als Ihre Zustimmung und Bindung an diese Vereinbarung.
❤️ Danke an NHAS für die Anleitung und Hilfe beim reversen SSH-Tunnel.
Supershell verwendet die MIT-Lizenz
Siehe die Lizenzen der von Supershell integrierten und referenzierten Open-Source-Software von Drittanbietern: thirdparty_license
| android | darwin | dragonfly | freebsd | illumos | linux | netbsd | openbsd | solaris | windows |
|---|
| amd64 | amd64 | amd64 | 386 | amd64 | 386 | 386 | 386 | amd64 | 386 |
| arm64 | arm64 | amd64 | amd64 | amd64 | amd64 | amd64 | |||
| arm | arm | arm | arm | dll | |||||
| arm64 | arm64 | arm64 | arm64 | ||||||
| ppc64le | mips64 | ||||||||
| s390x | |||||||||
| so |