
Framework de post-explotación para Linux escrito en bash diseñado para ayudar a los equipos rojos en persistencia, reconocimiento, escalada de privilegios y no dejar rastro.
Framework de post-explotación de Linux diseñado para ayudar a equipos rojos en persistencia, reconocimiento, escalada de privilegios y no dejar rastro.

Función para generar varios shells inversos codificados en netcat, bash, python, php, ruby, perl
Función para inyectar el comando sudo con una función envolvente para ejecutar un shell inverso root cada vez que se ejecute "sudo" para escalada de privilegios
Función para inyectar el comando "ls" con una función envolvente para ejecutar el payload cada vez que se ejecute "ls" para persistencia
Función para registrar las pulsaciones de teclas de un proceso ssh usando strace
Función para crear una tarea cron que descargue payload desde un servidor remoto y lo ejecute cada minuto para persistencia
Función para crear un temporizador systemd que descargue y ejecute payload cada 30 segundos para persistencia.
Función para probar varios métodos para escalar privilegios
Función para limpiar registros y dificultar la investigación forense
Función para obtener reconocimiento/información masiva del sistema
Función para comprobar si el sistema es una máquina virtual
Función para ejecutar script bash remoto en memoria
Función para BanIp usando iptables
Comando de una línea para instalar RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; ./redghost.sh
Comando de una línea para instalar requisitos previos y RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; apt-get install dialog; apt-get install gcc; apt-get install iptables; apt-get install strace; ./redghost.sh
dialog, gcc, iptables, strace