
Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell
Características • Plataformas soportadas • Diagrama de arquitectura • Construcción rápida • Documentación de uso • Demostración de funciones • Descargo de responsabilidad • Agradecimientos
En las pruebas de penetración y competiciones habituales, ¿te preocupa que Ctrl + C cierre accidentalmente la Shell al obtener una reverse shell? ¿Te frustra ejecutar algunos scripts interactivos? Las reverse shells convencionales suelen limitarse a ejecutar comandos y devolver resultados; estas shells suelen carecer de funciones útiles como el acceso totalmente interactivo, el autocompletado con TAB, la ejecución de programas interactivos y el historial.
Supershell es una plataforma de gestión WEB que integra el servicio reverse_ssh. Se despliega con un solo clic mediante Docker (Construcción rápida) y admite la colaboración en equipo para el control remoto C2. Al establecer un túnel SSH inverso en el host objetivo, se obtiene una Shell verdaderamente totalmente interactiva y se admiten Payloads de cliente de múltiples arquitecturas. El Payload del cliente tiene un tamaño de unos pocos MB; puede entenderse como desplegar un servidor ssh de unos pocos MB en el host objetivo y luego obtener una shell ssh. Supershell integra gestión de clientes, generación de Payloads de cliente, Shell interactiva, gestión de archivos, servidor de archivos, inyección en memoria, instalación de servicios, migración de guid, escucha de clientes, transferencia de archivos mediante el comando sftp nativo local, reenvío de puertos con túneles ssh locales y bloc de notas, entre otras funciones.
Además, Supershell le permite compartir las Shell obtenidas con sus compañeros. Las Shell se incrustan en páginas del navegador y la Shell compartida utiliza un método de autenticación independiente, por lo que no es necesario proporcionar a sus compañeros las credenciales de autenticación de la plataforma de gestión.
Arquitecturas de sistema soportadas para el Payload del cliente generado:
Las siguientes arquitecturas de sistema no admiten empaquetado ni compresión:
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
tar -zxvf Supershell.tar.gz
cd Supershell
pwd, la clave jwt global_salt y la contraseña compartida share_pwd. Preste atención a la sintaxis de Python: tipos String e Int; la contraseña es el valor md5 de 32 bits de la contraseña en texto plano# web登录和会话配置信息
user = 'tdragon6'
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# jwt加密盐
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录
# 会话保持时间,单位:小时
expire = 48
# 共享远控shell的共享密码
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# 共享shell会话保持时间,单位:小时
share_expire = 24
格式:export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>
docker-compose up -d
user / pwd configurados en config.pyhttp://公网IP:8888
Antes de usarlo, lea el siguiente contenido para evitar ciertos errores durante su uso, o para localizar rápidamente una solución cuando se encuentre con errores comunes.
Uso rápido • Precauciones • FAQs
Aviso: los hosts víctimas utilizados en las demostraciones provienen del campo de tiro Mituan y de máquinas virtuales de amigos. El VPS donde se despliega el servicio Supershell se solicitó temporalmente. No intente atacar ninguna IP expuesta en las demostraciones; cualquier comportamiento anterior o posterior de ese VPS no tiene relación con el autor.




El host objetivo no admite reverse TCP, así que se usa esta máquina local para la demostración; se inyecta un troyano de memoria msf


Esta herramienta está destinada únicamente a pruebas de seguridad con autorización legal. Antes de usarla, debe asegurarse de que la actividad cumple las leyes y regulaciones locales y de que ha obtenido la autorización suficiente.
Si usted incurre en cualquier comportamiento ilegal durante el uso de esta herramienta, asumirá las consecuencias correspondientes; el autor no asumirá ninguna responsabilidad legal ni solidaria.
Dado que esta herramienta ha sido desarrollada actualmente por una sola persona, es inevitable que existan vulnerabilidades funcionales, de rendimiento y de seguridad. El autor no asumirá ninguna responsabilidad por los problemas que surjan de ello.
Antes de usar esta herramienta, lea atentamente y comprenda plenamente el contenido de cada cláusula, el descargo de responsabilidad, la documentación de uso y la LICENCIA. A menos que haya leído, comprendido y aceptado por completo todos los términos de este acuerdo, no utilice esta herramienta. Su uso de la herramienta o cualquier otra forma expresa o implícita de aceptar este acuerdo se considerará como que ha leído y acepta quedar sujeto a este acuerdo.
❤️ Gracias a NHAS por su orientación y ayuda con el túnel SSH inverso.
Supershell utiliza MIT License
Consulte las licencias de software de código abierto de terceros integradas y referenciadas en Supershell thirdparty_license
| android | darwin | dragonfly | freebsd | illumos | linux | netbsd | openbsd | solaris | windows |
|---|
| amd64 | amd64 | amd64 | 386 | amd64 | 386 | 386 | 386 | amd64 | 386 |
| arm64 | arm64 | amd64 | amd64 | amd64 | amd64 | amd64 | |||
| arm | arm | arm | arm | dll | |||||
| arm64 | arm64 | arm64 | arm64 | ||||||
| ppc64le | mips64 | ||||||||
| s390x | |||||||||
| so |