
Framework de post-exploitation Linux écrit en bash, conçu pour aider les red teams dans la persistance, la reconnaissance, l'élévation de privilèges et le fait de ne laisser aucune trace.
Framework de post-exploitation Linux conçu pour aider les équipes rouges dans la persistance, la reconnaissance, l'élévation de privilèges et la non-traçabilité.

Fonction pour générer divers reverse shells encodés en netcat, bash, python, php, ruby, perl
Fonction pour injecter la commande sudo avec une fonction wrapper afin d'exécuter un reverse shell root à chaque fois que "sudo" est lancé pour l'élévation de privilèges
Fonction pour injecter la commande "ls" avec une fonction wrapper afin d'exécuter un payload à chaque fois que "ls" est lancé pour la persistance
Fonction pour enregistrer les frappes clavier d'un processus ssh via strace
Fonction pour créer une tâche cron qui télécharge un payload depuis un serveur distant et l'exécute chaque minute pour la persistance
Fonction pour créer un minuteur systemd qui télécharge et exécute un payload toutes les 30 secondes pour la persistance
Fonction pour essayer diverses méthodes d'élévation de privilèges
Fonction pour effacer les logs et rendre l'investigation forensique difficile
Fonction pour récolter massivement des informations de reconnaissance sur le système
Fonction pour vérifier si le système est une machine virtuelle
Fonction pour exécuter un script bash distant en mémoire
Fonction pour bannir une IP via iptables
Commande unique pour installer RedGhost :
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; ./redghost.sh
Commande unique pour installer les prérequis et RedGhost :
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; apt-get install dialog; apt-get install gcc; apt-get install iptables; apt-get install strace; ./redghost.sh
dialog, gcc, iptables, strace