
Multiplatform HTTP reverse shell providing a shell-like interface over HTTP, with file upload/download, command history, auto-reconnection, and sudo support, designed for use with Microsoft Dev Tunnels. मल्टीप्लेटफॉर्म HTTP रिवर्स शेल जो HTTP पर शेल-जैसा इंटरफ़ेस प्रदान करता है, फ़ाइल अपलोड/डाउनलोड, कमांड हिस्ट्री, ऑटो-रीकनेक्शन और sudo सपोर्ट के साथ, Microsoft Dev Tunnels के साथ उपयोग के लिए डिज़ाइन किया गया।

HTTP-Shell एक बहु-प्लेटफ़ॉर्म रिवर्स शेल है। यह उपकरण HTTP पर रिवर्स कनेक्शन पर शेल जैसा इंटरफ़ेस प्राप्त करने में मदद करता है। अन्य रिवर्स शेलों के विपरीत, इस उपकरण का मुख्य उद्देश्य Microsoft Dev Tunnels के साथ इसका उपयोग करना है, ताकि एक ऐसा कनेक्शन प्राप्त हो सके जो वैध कनेक्शन के जितना संभव हो उतना करीब हो।
यह शेल पूरी तरह से इंटरैक्टिव नहीं है, लेकिन स्क्रीन पर किसी भी त्रुटि को प्रदर्शित करता है (Windows और Linux दोनों पर), फ़ाइलों को अपलोड और डाउनलोड करने में सक्षम है, कमांड हिस्ट्री, टर्मिनल क्लीनअप (CTRL+L के साथ भी), स्वचालित पुन: कनेक्शन, निर्देशिकाओं के बीच आवागमन और Linux-आधारित OS पर sudo (या sudo su) का समर्थन करता है।
पूर्ण रिपॉजिटरी को क्लोन करने या ज़िप फ़ाइल डाउनलोड करने की अनुशंसा की जाती है। आप निम्न कमांड चलाकर ऐसा कर सकते हैं:
git clone https://github.com/JoelGMSec/HTTP-Shell
# Server
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] Usage: HTTP-Server.py [PORT]
# Linux CLI
[!] Usage: ./HTTP-Client.sh -c [HOST:PORT] -s [SLEEP] (optional)
# Windows CLI
[!] Usage: .\HTTP-Client.ps1 -c [HOST:PORT] -s [SLEEP] (optional)
यदि आप Docker कंटेनर में सर्वर चलाना चाहते हैं:
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
यह परियोजना GNU 3.0 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - अधिक जानकारी के लिए LICENSE फ़ाइल देखें।
मूल विचार और कुछ कोड Héctor de Armas Padrón (@3v4si0n) द्वारा
यह उपकरण शुरू से अंत तक Joel Gámez Molina (@JoelGMSec) द्वारा बनाया और डिज़ाइन किया गया है।
यह सॉफ़्टवेयर किसी भी प्रकार की गारंटी प्रदान नहीं करता है। इसका उपयोग विशेष रूप से शैक्षिक वातावरण और/या ग्राहक की उचित सहमति के साथ सुरक्षा ऑडिट के लिए है। मैं इसके दुरुपयोग या इससे होने वाली किसी भी संभावित क्षति के लिए जिम्मेदार नहीं हूँ।
अधिक जानकारी के लिए, आप मुझे Twitter पर @JoelGMSec और मेरे ब्लॉग darkbyte.net पर पा सकते हैं।
आप मेरे काम का समर्थन मुझे एक कॉफ़ी खरीदकर कर सकते हैं: