Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EggShell — Outil d'administration à distance pour iOS/macOS/Linux | Kitploit
Outils/GitHubGitHub/lucasjacks0n/eggshell
Cassage de Mots de PasseEscalade de PrivilègesSécurité iOSGénération de PayloadsMécanismes de PersistanceExploitationCollecte d'InformationsPost-ExploitationCommandement et ContrôleOutil d'Accès à Distance
GitHub
1.8k38670il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
lucasjacks0n/eggshell

EggShell

Outil d'administration à distance pour iOS/macOS/Linux

Voir le dépôt

EggShell

À propos

EggShell est un outil de surveillance post-exploitation écrit en Python. Il vous offre une session en ligne de commande avec des fonctionnalités supplémentaires entre vous et une machine cible. EggShell vous offre la puissance et la commodité de télécharger/téléverser des fichiers, l'auto-complétion par tabulation, la prise de photos, le suivi de localisation, l'exécution de commandes shell, la persistance, l'élévation de privilèges, la récupération de mots de passe, et bien plus encore. Ce projet est une preuve de concept, destiné à être utilisé sur des machines vous appartenant.

Menu principal

Pour des informations détaillées et un guide, visitez http://lucasjackson.io/eggshell

Suivez-moi sur Twitter : @neoneggplant


Nouveautés de la version 3.0.0

  • Connexion socket plus sécurisée grâce à SSL
  • Prise en charge de Linux
  • Auto-complétion par tabulation
  • Amélioration globale de la structure et de l'efficacité de la gestion des sessions
  • Prise en charge native de Python pour les appareils iOS 64 bits

Pour commencer

  • Nécessite Python 2.7

Installation sur macOS/Linux

git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py

iOS (Jailbreaké)

Ajoutez la source Cydia : http://lucasjackson.io/repo Installez EggShell 3 Utilisez n'importe quelle application terminal mobile et exécutez la commande eggshell

Menu principal

Création de charges utiles

Les charges utiles d'Eggshell sont exécutées sur la machine cible. La charge utile envoie d'abord des instructions pour récupérer et renvoyer les détails de l'appareil à notre serveur, puis choisit l'exécutable approprié pour établir une session de contrôle à distance sécurisée.

bash

Sélectionner bash dans le menu des charges utiles nous donne une commande en une ligne qui établit une session eggshell lors de son exécution sur la machine cible.

Charge utile bash

teensy macOS (injection USB)

Teensy est une carte de développement USB qui peut être programmée avec l'IDE Arduino. Elle émule les frappes de clavier USB extrêmement rapidement et peut injecter la charge utile d'EggShell en quelques secondes.

Charge utile teensy macOS

Sélectionner teensy nous donne une charge utile basée sur Arduino pour la carte teensy.

Charge utile teensy macOS

Après avoir téléchargé sur le teensy, nous pouvons utiliser l'appareil pour le brancher sur un port USB macOS. Une fois connecté à un ordinateur, il émule automatiquement les frappes nécessaires pour exécuter une charge utile.

Charge utile teensy macOS

Interagir avec une session

Interaction avec la session

Une fois une session établie, nous pouvons exécuter des commandes sur cet appareil via l'interface en ligne de commande EggShell. Nous pouvons afficher toutes les commandes disponibles en tapant "help"

Aide des commandes

Prendre des photos

Interaction avec la session

Les charges utiles iOS et macOS ont toutes deux la capacité de prendre des photos. La commande picture vous permet de prendre une photo depuis la caméra iSight sur macOS ainsi que depuis la caméra avant ou arrière sur iOS.

Auto-complétion par tabulation

Comme la plupart des interfaces en ligne de commande, EggShell prend en charge l'auto-complétion par tabulation. Lorsque vous commencez à taper le chemin d'accès à un répertoire ou un nom de fichier, nous pouvons compléter le reste du chemin en utilisant la touche Tab.

Auto-complétion par tabulation

Multihandler

L'option Multihandler nous permet de gérer plusieurs sessions. Nous pouvons choisir d'interagir avec différents appareils tout en écoutant de nouvelles connexions en arrière-plan.

Dessin

Comme pour l'interface de session, nous pouvons taper "help" pour afficher les commandes Multihandler.

Dessin

Présenté dans

Présenté dans la vidéo d'EverythingApplePro démontrant une vulnérabilité Webkit sous iOS 9.3.3 utilisée pour exécuter EggShell

EverythingApplePro


Remerciements particuliers

  • Linus Yang / Ryley Angus pour le package Python iOS
  • AlessandroZ pour LaZagne

AVERTISSEMENT

En utilisant EggShell, vous acceptez la licence publique générale GNU v2.0 incluse dans le dépôt. Pour plus de détails, consultez http://www.gnu.org/licenses/gpl-2.0.html. Utiliser EggShell pour attaquer des cibles sans consentement mutuel préalable est illégal. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou dommages causés par ce programme.


Commandes

macOS

  • brightness : régler la luminosité de l'écran
  • cd : changer de répertoire
  • download : télécharger un fichier
  • getfacebook : récupérer les cookies de session Facebook
  • getpaste : obtenir le contenu du presse-papiers
  • getvol : obtenir le volume de sortie du haut-parleur
  • idletime : obtenir le temps écoulé depuis la dernière utilisation du clavier/curseur
  • imessage : envoyer un message via l'application Messages
  • itunes : Contrôleur iTunes
  • keyboard : votre clavier -> devient le clavier de la cible
  • lazagne : récupération des mots de passe Firefox | (https://github.com/AlessandroZ/LaZagne/wiki)
  • ls : lister le contenu d'un répertoire
  • mic : enregistrer le microphone
  • persistence : tente de rétablir la connexion après fermeture
  • picture : prendre une photo via iSight
  • pid : obtenir l'identifiant du processus
  • prompt : inviter l'utilisateur à saisir un mot de passe
  • screenshot : prendre une capture d'écran
  • setvol : définir le volume de sortie
  • sleep : mettre l'appareil en mode veille
  • su : connexion su
  • suspend : suspendre la session en cours (retour à l'écran de connexion)
  • upload : téléverser un fichier
Télécharger l’outil