
Herramienta de administración remota para iOS/macOS/Linux
EggShell es una herramienta de vigilancia post-explotación escrita en Python. Te proporciona una sesión de línea de comandos con funcionalidades adicionales entre tú y la máquina objetivo. EggShell te brinda la potencia y comodidad de subir/descargar archivos, autocompletado con tabulador, tomar fotos, seguimiento de ubicación, ejecución de comandos de shell, persistencia, escalada de privilegios, recuperación de contraseñas y mucho más. Este proyecto es una prueba de concepto, destinada a ser utilizada en máquinas que poseas.
Para información detallada y guía de uso visita http://lucasjackson.io/eggshell
Sígueme en Twitter: @neoneggplant
git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py
Añade la fuente de Cydia: http://lucasjackson.io/repo Instala EggShell 3 Usa cualquier aplicación de terminal móvil y ejecuta el comando eggshell
Los payloads de EggShell se ejecutan en la máquina objetivo. El payload primero envía instrucciones para obtener y devolver los detalles del dispositivo a nuestro servidor y luego elige el ejecutable apropiado para establecer una sesión de control remoto segura.
Seleccionar bash desde el menú de payloads nos dará una línea de comando que establece una sesión de EggShell al ejecutarse en la máquina objetivo
Teensy es una placa de desarrollo USB que se puede programar con el IDE de Arduino. Emula pulsaciones de teclado USB extremadamente rápido y puede inyectar el payload de EggShell en solo unos segundos.
Seleccionar teensy nos dará un payload basado en Arduino para la placa Teensy.
Después de cargarlo en el Teensy, podemos usar el dispositivo para enchufarlo a un puerto USB de macOS. Una vez conectado a un ordenador, emulará automáticamente las pulsaciones de teclado necesarias para ejecutar un payload.
Después de que se establece una sesión, podemos ejecutar comandos en ese dispositivo a través de la interfaz de línea de comandos de EggShell. Podemos mostrar todos los comandos disponibles escribiendo "help"
Tanto los payloads de iOS como de macOS tienen capacidad para tomar fotos. El comando picture te permite tomar una foto desde la iSight en macOS, así como desde la cámara frontal o trasera en iOS.
Similar a la mayoría de las interfaces de línea de comandos, EggShell soporta autocompletado con tabulador. Cuando empiezas a escribir la ruta a un directorio o nombre de archivo, podemos completar el resto de la ruta usando la tecla de tabulador.
La opción Multihandler nos permite manejar múltiples sesiones. Podemos elegir interactuar con diferentes dispositivos mientras escuchamos nuevas conexiones en segundo plano.
Similar a la interfaz de sesión, podemos escribir "help" para mostrar los comandos de Multihandler
Destacado en el video de EverythingApplePro que demuestra una vulnerabilidad Webkit en iOS 9.3.3 utilizada para ejecutar EggShell
Al usar EggShell, aceptas la Licencia Pública General de GNU v2.0 incluida en el repositorio. Para más detalles, visita http://www.gnu.org/licenses/gpl-2.0.html. Usar EggShell para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier uso indebido o daño causado por este programa.