
Shell inverse HTTP multiplateforme fournissant une interface similaire à un shell via HTTP, avec téléchargement/envoi de fichiers, historique des commandes, reconnexion automatique et prise en charge de sudo, conçue pour être utilisée avec Microsoft Dev Tunnels.

HTTP-Shell est un Reverse Shell multiplateforme. Cet outil vous aide à obtenir une interface de type shell sur une connexion inverse via HTTP. Contrairement à d'autres reverse shells, l'objectif principal de l'outil est de l'utiliser conjointement avec Microsoft Dev Tunnels, afin d'obtenir une connexion aussi proche que possible d'une connexion légitime.
Ce shell n'est pas totalement interactif, mais affiche toutes les erreurs à l'écran (aussi bien sous Windows que sous Linux), permet de télécharger et d'uploader des fichiers, dispose d'un historique des commandes, d'un nettoyage du terminal (même avec CTRL+L), d'une reconnexion automatique, d'un déplacement entre les répertoires et supporte sudo (ou sudo su) sur les systèmes d'exploitation basés sur Linux.
Il est recommandé de cloner le dépôt complet ou de télécharger le fichier zip. Vous pouvez le faire en exécutant la commande suivante :
git clone https://github.com/JoelGMSec/HTTP-Shell
# Server
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] Usage: HTTP-Server.py [PORT]
# Linux CLI
[!] Usage: ./HTTP-Client.sh -c [HOST:PORT] -s [SLEEP] (optional)
# Windows CLI
[!] Usage: .\HTTP-Client.ps1 -c [HOST:PORT] -s [SLEEP] (optional)
Si vous souhaitez exécuter le serveur dans un conteneur Docker :
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
Ce projet est sous licence GNU 3.0 - voir le fichier LICENSE pour plus de détails.
Idée originale et une partie du code par Héctor de Armas Padrón (@3v4si0n)
Cet outil a été créé et conçu de toutes pièces par Joel Gámez Molina (@JoelGMSec).
Ce logiciel n'offre aucune garantie. Son utilisation est exclusive à des environnements éducatifs et/ou des audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son utilisation abusive ou des éventuels dommages causés par celui-ci.
Pour plus d'informations, vous pouvez me trouver sur Twitter en tant que @JoelGMSec et sur mon blog darkbyte.net.
Vous pouvez soutenir mon travail en m'offrant un café :