
Shell inversa basada en PowerShell con ejecución de tareas en segundo plano, transferencia de archivos y mecanismos duales de persistencia a través del registro y la carpeta de inicio para operaciones de red team.
Shell3er Shell inversa de PowerShell

Función Get-RandomProcessName
La función Get-RandomProcessName genera un nombre de proceso aleatorio concatenando "PS_" con un nuevo GUID. Esto se utiliza para crear nombres de proceso únicos y aparentemente aleatorios, dificultando la identificación de procesos sospechosos.

Función Run-BackgroundTask
La función Run-BackgroundTask acepta un ScriptBlock y un nombre de proceso opcional como parámetros. Luego inicia un nuevo trabajo en segundo plano con un nombre de trabajo aleatorio, ejecuta el bloque de script y recupera la salida. El propósito principal de esta función es ejecutar tareas en segundo plano sin interferir con el script principal.
Funciones de Descarga y Subida
Las funciones de descarga y subida sirven para transferir archivos entre el cliente y el servidor. Utilizan codificación Base64 para transmitir los datos del archivo a través de la red. Los errores, si se encuentran durante el proceso de transferencia de archivos, se envían de vuelta al cliente.

Mecanismos de Persistencia
El script utiliza dos métodos diferentes para lograr persistencia en el sistema objetivo. Primero, se copia a sí mismo en la carpeta "C:\ProgramData" y modifica la clave de registro "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" para iniciar el script cada vez que el usuario inicia sesión. Segundo, copia el script a la carpeta de Inicio del usuario, asegurando que se ejecute cada vez que el usuario inicie su sistema.
Shell3er probado manualmente en las siguientes soluciones: (Checkpoint EDR version E85.40) (Kaspersky Total Security) (Widdows Defender)

¡Genial! Las contribuciones son bienvenidas y muy apreciadas. Por favor, envíe todas en el rastreador de pull requests de GitHub. ¡Juntos podemos hacer que esto sea aún más increíble! 🚀