
SMS-आधारित शेल के लिए PoC। मोबाइल ब्रॉडबैंड सक्षम कंप्यूटरों से SMS पर कमांड भेजें और प्रतिक्रियाएँ प्राप्त करें।
SMS-आधारित शेल के लिए एक PoC। मोबाइल ब्रॉडबैंड सक्षम कंप्यूटरों से SMS पर कमांड भेजें और प्रतिक्रियाएँ प्राप्त करें।
यह उपकरण मार्कस वर्वियर द्वारा संचालित eSIM सुरक्षा निहितार्थों पर एक शोध के दौरान प्रेरणा के रूप में आया, जिसे Offensivecon 2023 में प्रस्तुत किया गया।
यह एक पूर्ण C2 नहीं है, बल्कि SMS के माध्यम से दूरस्थ रूप से कमांड निष्पादित करने के लिए एक सरल Proof of Concept है।
शेल के काम करने के लिए आपको SMS भेजने में सक्षम उपकरणों की आवश्यकता है। पीड़ित के कंप्यूटर में WWAN मॉड्यूल होना चाहिए जिसमें भौतिक SIM या eSIM तैनात हो।
ऑपरेटर के अंत में, दो उपकरण प्रदान किए गए हैं:
बेशक, आप सिद्धांत रूप में ऑपरेटर के अंत में किसी भी ऑनलाइन SMS प्रदाता का उनके API के माध्यम से उपयोग कर सकते हैं।
पीड़ित पर बस client-agent.exe बाइनरी निष्पादित करें। यदि एजेंट को Console Application के रूप में संकलित किया गया है, तो आपको कुछ विस्तृत संदेश दिखाई देंगे। यदि इसे Windows Application (वास्तविक अभियानों के लिए सर्वश्रेष्ठ) के रूप में संकलित किया गया है, तो कोई GUI नहीं होगा।
ऑपरेटर को पीड़ित के फोन नंबर को एक पैरामीटर के रूप में निर्दिष्ट करना होगा:
server-console.exe +306912345678
जबकि यदि आप python स्क्रिप्ट का उपयोग करते हैं तो आपको अतिरिक्त रूप से MiFi विवरण निर्दिष्ट करना होगा:
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v
मार्कस द्वारा Offensive में प्रस्तुत एक डेमो नीचे दिखाया गया है। बाईं ओर एक MiFi संलग्न के साथ ऑपरेटर का VM है, जबकि दाहिनी विंडो में क्लाइंट एजेंट है।
