
Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell
विशेषताएँ • समर्थित प्लेटफ़ॉर्म • आर्किटेक्चर आरेख • त्वरित निर्माण • उपयोग दस्तावेज़ • कुछ फ़ीचर डेमो • अस्वीकरण • आभार
सामान्य पेनेट्रेशन परीक्षण और प्रतियोगिताओं में, रिवर्स शेल लेते समय क्या आप Ctrl + C के द्वारा शेल को गलती से बंद करने की चिंता करते हैं? क्या आप कुछ इंटरैक्टिव स्क्रिप्ट चलाने से परेशान हैं? सामान्य रिवर्स शेल अक्सर केवल कमांड निष्पादन और परिणाम प्रतिक्रिया होती है, ऐसे शेल में आमतौर पर पूर्ण इंटरैक्टिव एक्सेस, TAB ऑटो-पूर्णता, इंटरैक्टिव प्रोग्राम निष्पादन और इतिहास रिकॉर्ड जैसी सुविधाजनक क्षमताओं का अभाव होता है।
Supershell एक WEB प्रबंधन प्लेटफ़ॉर्म है जिसमें reverse_ssh सेवा एकीकृत है, इसे docker की एक-क्लिक तैनाती के साथ उपयोग किया जाता है (त्वरित निर्माण), यह टीम सहयोग के माध्यम से C2 दूरस्थ नियंत्रण का समर्थन करता है। लक्ष्य होस्ट पर रिवर्स SSH टनल स्थापित करके, वास्तविक पूर्ण इंटरैक्टिव शेल प्राप्त होता है, साथ ही मल्टी-प्लेटफ़ॉर्म आर्किटेक्चर के क्लाइंट पेलोड का समर्थन किया जाता है। क्लाइंट पेलोड का आकार कुछ MB होता है, इसे इस प्रकार समझा जा सकता है कि लक्ष्य होस्ट पर कुछ MB का ssh सर्वर तैनात किया जाता है, फिर एक ssh शेल प्राप्त किया जाता है; Supershell में क्लाइंट प्रबंधन, क्लाइंट पेलोड निर्माण, इंटरैक्टिव शेल, फ़ाइल प्रबंधन, फ़ाइल सर्वर, मेमोरी इंजेक्शन, सेवा स्थापना, guid माइग्रेशन, क्लाइंट लिसनिंग, स्थानीय मूल sftp कमांड द्वारा फ़ाइल स्थानांतरण, स्थानीय ssh टनल पोर्ट फ़ॉरवर्डिंग और मेमो जैसी सुविधाएँ शामिल हैं।
साथ ही Supershell आपको प्राप्त शेल को अपने साथियों के साथ साझा करने की अनुमति देता है। शेल ब्राउज़र पृष्ठ के माध्यम से एम्बेडेड होते हैं, साझा शेल अलग प्रमाणीकरण विधि का उपयोग करता है, इसलिए आपको अपने साथियों को प्रबंधन प्लेटफ़ॉर्म की पहचान प्रमाण-पत्र देने की आवश्यकता नहीं है।
उत्पन्न किए जा सकने वाले क्लाइंट पेलोड सिस्टम आर्किटेक्चर:
जिनमें से निम्नलिखित सिस्टम आर्किटेक्चर पैकिंग संपीड़न का समर्थन नहीं करते:
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*
1、नवीनतम release स्रोत कोड डाउनलोड करें, अनज़िप करने के बाद प्रोजेक्ट निर्देशिका में प्रवेश करें
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
tar -zxvf Supershell.tar.gz
cd Supershell
2、कॉन्फ़िगरेशन फ़ाइल config.py संशोधित करें, जिसमें लॉगिन पासवर्ड pwd, jwt कुंजी global_salt, साझा पासवर्ड share_pwd को संशोधित करना अनिवार्य है, Python सिंटैक्स पर ध्यान दें: String और Int प्रकार, पासवर्ड सादा पासवर्ड का 32-बिट md5 मान है
# web登录和会话配置信息
user = 'tdragon6'
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# jwt加密盐
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录
# 会话保持时间,单位:小时
expire = 48
# 共享远控shell的共享密码
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# 共享shell会话保持时间,单位:小时
share_expire = 24
3、सार्वजनिक पते का पर्यावरण चर सेट करें, इस चरण को छोड़ने से एक-लाइन कमांड ऑनलाइन सुविधा प्रभावित होगी
格式:export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>
4、सुनिश्चित करें कि पोर्ट 8888 और 3232 खाली हैं (यदि व्यस्त हैं, तो docker-compose.yml फ़ाइल में nginx और rssh सेवाओं के बाहरी पोर्ट संशोधित करें), फिर docker-compose कमांड निष्पादित करें
docker-compose up -d
5、प्रबंधन प्लेटफ़ॉर्म तक पहुँचें, config.py में कॉन्फ़िगर किए गए user / pwd से लॉगिन करें
http://公网IP:8888
उपयोग से पहले निम्नलिखित पढ़ने से उपयोग के दौरान कुछ त्रुटियों से बचा जा सकता है, या सामान्य त्रुटियों का सामना करने पर समाधान शीघ्रता से खोजा जा सकता है।
त्वरित उपयोग • सावधानियाँ • FAQs
घोषणा: फ़ीचर डेमो के दौरान पीड़ित होस्ट मिस्ट्री रेंज और मित्रों के वर्चुअल मशीन हैं, Supershell सेवा तैनात करने वाला VPS होस्ट अस्थायी उपयोग के लिए आवेदन किया गया है, कृपया डेमो में प्रदर्शित किसी भी IP पर हमला करने का प्रयास न करें, उस VPS होस्ट के पहले और बाद का कोई भी व्यवहार इस लेखक से संबंधित नहीं है।




लक्ष्य मशीन TCP रिवर्स शेल का समर्थन नहीं करती, यहाँ स्थानीय मशीन का उपयोग करके प्रदर्शन किया गया है, msf मेमोरी ट्रोजन इंजेक्ट किया गया है।


यह उपकरण केवल कानूनी रूप से अधिकृत सुरक्षा परीक्षण के लिए है। इस उपकरण का उपयोग करने से पहले, आपको यह सुनिश्चित करना चाहिए कि यह कार्य स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपके पास पर्याप्त प्राधिकरण है।
यदि आप इस उपकरण के उपयोग के दौरान कोई अवैध कार्य करते हैं, तो आपको स्वयं इसके परिणाम वहन करने होंगे, लेखक कोई कानूनी या संबद्ध दायित्व नहीं लेगा।
चूंकि यह उपकरण वर्तमान में केवल लेखक द्वारा विकसित किया गया है, कार्यक्षमता, प्रदर्शन और सुरक्षा में त्रुटियाँ होना स्वाभाविक है, इससे उत्पन्न किसी भी समस्या के लिए लेखक कोई जिम्मेदारी नहीं लेगा।
इस उपकरण का उपयोग करने से पहले, कृपया सभी शर्तों, अस्वीकरण, उपयोग दस्तावेज़ और LICENSE को ध्यानपूर्वक पढ़ें और पूरी तरह समझें। जब तक आप इस अनुबंध की सभी शर्तों को पूरी तरह से पढ़, समझ और स्वीकार नहीं कर लेते, कृपया इस उपकरण का उपयोग न करें। आपके उपयोग या किसी अन्य स्पष्ट या निहित रूप से इस अनुबंध को स्वीकार करने का अर्थ है कि आपने इसे पढ़ लिया है और इसके बाध्यकारी होने से सहमत हैं।
❤️ रिवर्स ssh टनल के लिए मार्गदर्शन और सहायता प्रदान करने के लिए NHAS को धन्यवाद
Supershell MIT License का उपयोग करता है
Supershell द्वारा एकीकृत और संदर्भित तृतीय-पक्ष ओपन सोर्स सॉफ़्टवेयर लाइसेंस देखें thirdparty_license
| android | darwin | dragonfly | freebsd | illumos | linux | netbsd | openbsd | solaris | windows |
|---|
| amd64 | amd64 | amd64 | 386 | amd64 | 386 | 386 | 386 | amd64 | 386 |
| arm64 | arm64 | amd64 | amd64 | amd64 | amd64 | amd64 | |||
| arm | arm | arm | arm | dll | |||||
| arm64 | arm64 | arm64 | arm64 | ||||||
| ppc64le | mips64 | ||||||||
| s390x | |||||||||
| so |