
PoC para un shell basado en SMS. Envíe comandos y reciba respuestas a través de SMS desde computadoras con capacidad de banda ancha móvil.
PoC para un shell basado en SMS. Envía comandos y recibe respuestas a través de SMS desde computadoras con capacidad de banda ancha móvil.
Esta herramienta surgió como inspiración durante una investigación sobre las implicaciones de seguridad de eSIM liderada por Markus Vervier, presentada en Offensivecon 2023
Esto no es un C2 completo, sino una simple Prueba de Concepto para ejecutar comandos de forma remota a través de SMS.
Para que el shell funcione, necesitas dos dispositivos capaces de enviar SMS. El ordenador de la víctima debe estar equipado con un módulo WWAN con una SIM física o eSIM desplegada.
En el lado del operador, se proporcionan dos herramientas:
Por supuesto, en teoría podrías usar cualquier proveedor de SMS en línea en el lado del operador a través de su API.
En la víctima, simplemente ejecuta el binario client-agent.exe. Si el agente está compilado como Console Application, deberías ver algunos mensajes detallados. Si está compilado como (mejor para compromisos reales), no habrá GUI.
Windows ApplicationEl operador debe especificar el número de teléfono de la víctima como parámetro:
server-console.exe +306912345678
Mientras que si usas el script de Python, debes especificar adicionalmente los detalles del MiFi:
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v
A continuación se muestra una demostración presentada por Markus en Offensive. A la izquierda está la VM del operador con un MiFi conectado, mientras que a la derecha está la ventana del agente cliente.
