
PoC pour un shell basé sur SMS. Envoyez des commandes et recevez des réponses par SMS depuis des ordinateurs capables de connexion mobile haut débit.
Preuve de concept d'un shell basé sur SMS. Envoyez des commandes et recevez des réponses par SMS depuis des ordinateurs équipés de connexion mobile large bande.
Cet outil est né d'une inspiration lors d'une recherche sur les implications de sécurité de l'eSIM menée par Markus Vervier, présentée à l'Offensivecon 2023
Ceci n'est pas un C2 complet mais plutôt une simple preuve de concept pour exécuter des commandes à distance par SMS.
Pour que le shell fonctionne, vous avez besoin de deux appareils capables d'envoyer des SMS. L'ordinateur de la victime doit être équipé d'un module WWAN avec une carte SIM physique ou une eSIM déployée.
Du côté de l'opérateur, deux outils sont fournis :
Bien sûr, vous pourriez en théorie utiliser n'importe quel fournisseur de SMS en ligne côté opérateur via son API.
Du côté de la victime, exécutez simplement le binaire client-agent.exe. Si l'agent est compilé en tant qu'« Application Console », vous devriez voir des messages détaillés. S'il est compilé en tant qu'« Application Windows » (meilleur pour les engagements réels), il n'y aura pas d'interface graphique.
L'opérateur doit spécifier le numéro de téléphone de la victime en paramètre :
server-console.exe +306912345678
Alors que si vous utilisez le script Python, vous devez en plus spécifier les détails du MiFi :
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v
Une démo présentée par Markus à Offensive est montrée ci-dessous. À gauche se trouve la VM de l'opérateur avec un MiFi attaché, tandis qu'à droite se trouve l'agent client.
