Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EggShell — Outil d'administration à distance pour iOS/macOS/Linux | Kitploit
Outils/GitHubGitHub/lucasjacks0n/eggshell
Cassage de Mots de PasseEscalade de PrivilègesSécurité iOSGénération de PayloadsMécanismes de PersistanceExploitationCollecte d'InformationsPost-ExploitationCommandement et ContrôleOutil d'Accès à Distance
GitHublucasjacks0n/eggshell
1.8k38613il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

EggShell

Outil d'administration à distance pour iOS/macOS/Linux

Voir le dépôt

EggShell

À propos

EggShell est un outil de surveillance post-exploitation écrit en Python. Il vous offre une session en ligne de commande avec des fonctionnalités supplémentaires entre vous et une machine cible. EggShell vous offre la puissance et la commodité de télécharger/téléverser des fichiers, l'auto-complétion par tabulation, la prise de photos, le suivi de localisation, l'exécution de commandes shell, la persistance, l'élévation de privilèges, la récupération de mots de passe, et bien plus encore. Ce projet est une preuve de concept, destiné à être utilisé sur des machines vous appartenant.

Menu principal

Pour des informations détaillées et un guide, visitez http://lucasjackson.io/eggshell

Suivez-moi sur Twitter : @neoneggplant


Nouveautés de la version 3.0.0

  • Connexion socket plus sécurisée grâce à SSL
  • Prise en charge de Linux
  • Auto-complétion par tabulation
  • Amélioration globale de la structure et de l'efficacité de la gestion des sessions
  • Prise en charge native de Python pour les appareils iOS 64 bits

Pour commencer

  • Nécessite Python 2.7

Installation sur macOS/Linux

root@kitploit:~
git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py

iOS (Jailbreaké)

Ajoutez la source Cydia : http://lucasjackson.io/repo Installez EggShell 3 Utilisez n'importe quelle application terminal mobile et exécutez la commande eggshell

Menu principal

Création de charges utiles

Les charges utiles d'Eggshell sont exécutées sur la machine cible. La charge utile envoie d'abord des instructions pour récupérer et renvoyer les détails de l'appareil à notre serveur, puis choisit l'exécutable approprié pour établir une session de contrôle à distance sécurisée.

bash

Sélectionner bash dans le menu des charges utiles nous donne une commande en une ligne qui établit une session eggshell lors de son exécution sur la machine cible.

Charge utile bash

teensy macOS (injection USB)

Teensy est une carte de développement USB qui peut être programmée avec l'IDE Arduino. Elle émule les frappes de clavier USB extrêmement rapidement et peut injecter la charge utile d'EggShell en quelques secondes.

Charge utile teensy macOS

Sélectionner teensy nous donne une charge utile basée sur Arduino pour la carte teensy.

Charge utile teensy macOS

Après avoir téléchargé sur le teensy, nous pouvons utiliser l'appareil pour le brancher sur un port USB macOS. Une fois connecté à un ordinateur, il émule automatiquement les frappes nécessaires pour exécuter une charge utile.

Charge utile teensy macOS

Interagir avec une session

Interaction avec la session

Une fois une session établie, nous pouvons exécuter des commandes sur cet appareil via l'interface en ligne de commande EggShell. Nous pouvons afficher toutes les commandes disponibles en tapant "help"

Aide des commandes

Prendre des photos

Interaction avec la session

Les charges utiles iOS et macOS ont toutes deux la capacité de prendre des photos. La commande picture vous permet de prendre une photo depuis la caméra iSight sur macOS ainsi que depuis la caméra avant ou arrière sur iOS.

Auto-complétion par tabulation

Comme la plupart des interfaces en ligne de commande, EggShell prend en charge l'auto-complétion par tabulation. Lorsque vous commencez à taper le chemin d'accès à un répertoire ou un nom de fichier, nous pouvons compléter le reste du chemin en utilisant la touche Tab.

Auto-complétion par tabulation

Multihandler

L'option Multihandler nous permet de gérer plusieurs sessions. Nous pouvons choisir d'interagir avec différents appareils tout en écoutant de nouvelles connexions en arrière-plan.

Dessin

Comme pour l'interface de session, nous pouvons taper "help" pour afficher les commandes Multihandler.

Dessin

Présenté dans

Présenté dans la vidéo d'EverythingApplePro démontrant une vulnérabilité Webkit sous iOS 9.3.3 utilisée pour exécuter EggShell

EverythingApplePro


Remerciements particuliers

  • Linus Yang / Ryley Angus pour le package Python iOS
  • AlessandroZ pour LaZagne

AVERTISSEMENT

En utilisant EggShell, vous acceptez la licence publique générale GNU v2.0 incluse dans le dépôt. Pour plus de détails, consultez http://www.gnu.org/licenses/gpl-2.0.html. Utiliser EggShell pour attaquer des cibles sans consentement mutuel préalable est illégal. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou dommages causés par ce programme.


Commandes

macOS

  • brightness : régler la luminosité de l'écran
  • cd : changer de répertoire
  • download : télécharger un fichier
  • getfacebook : récupérer les cookies de session Facebook
  • getpaste : obtenir le contenu du presse-papiers
  • getvol : obtenir le volume de sortie du haut-parleur
  • idletime : obtenir le temps écoulé depuis la dernière utilisation du clavier/curseur
  • imessage : envoyer un message via l'application Messages
  • itunes : Contrôleur iTunes
  • keyboard : votre clavier -> devient le clavier de la cible
  • lazagne : récupération des mots de passe Firefox | (https://github.com/AlessandroZ/LaZagne/wiki)
  • ls : lister le contenu d'un répertoire
  • mic : enregistrer le microphone
  • persistence : tente de rétablir la connexion après fermeture
  • picture : prendre une photo via iSight
  • pid : obtenir l'identifiant du processus
  • prompt : inviter l'utilisateur à saisir un mot de passe
  • screenshot : prendre une capture d'écran
  • setvol : définir le volume de sortie
  • sleep : mettre l'appareil en mode veille
  • su : connexion su
  • suspend : suspendre la session en cours (retour à l'écran de connexion)
  • upload : téléverser un fichier

iOS

  • alert : afficher une alerte sur l'appareil
  • battery : obtenir le niveau de batterie
  • bundleids : lister les identifiants de bundle
  • cd : changer de répertoire
  • dhome : simuler un double appui sur le bouton Accueil
  • dial : composer un numéro de téléphone
  • download : télécharger un fichier
  • getcontacts : télécharger le carnet d'adresses
  • getnotes : télécharger les notes
  • getpasscode : récupérer le code d'accès de l'appareil
  • getsms : télécharger les SMS
  • getvol : obtenir le niveau de volume
  • home : simuler un appui sur le bouton Accueil
  • installpro : installer les commandes substrate
  • ipod : contrôler le lecteur de musique
  • islocked : vérifier si l'appareil est verrouillé
  • lastapp : obtenir la dernière application ouverte
  • locate : obtenir les coordonnées de localisation de l'appareil
  • locationservice: activer/désactiver les services de localisation
  • lock : simuler un appui sur le bouton de verrouillage
  • ls : lister le contenu d'un répertoire
  • mic : enregistrer le microphone
  • mute : mettre à jour et afficher l'état du mode silencieux
  • open : ouvrir des applications
  • openurl : ouvrir une URL sur l'appareil
  • persistence : tente de rétablir la connexion après fermeture
  • picture : prendre une photo via la caméra avant ou arrière
  • pid : obtenir l'identifiant du processus
  • respring : redémarrer SpringBoard
  • safemode : mettre l'appareil en mode sans échec
  • say : synthèse vocale
  • : définir le volume de l'appareil

Linux

  • cd : changer de répertoire
  • download : télécharger un fichier
  • ls : lister le contenu d'un répertoire
  • pid : obtenir l'identifiant du processus
  • pwd : afficher le répertoire courant
  • upload : téléverser un fichier
Télécharger l’outil
setvol
  • sysinfo : afficher les informations système
  • upload : téléverser un fichier
  • vibrate : faire vibrer l'appareil