
Framework di post-sfruttamento per Linux scritto in bash progettato per assistere i red team nella persistenza, ricognizione, escalation dei privilegi e nel non lasciare tracce.
Framework di post-exploitation per Linux progettato per assistere i red team in persistenza, ricognizione, escalation dei privilegi e lasciare senza tracce.

Funzione per generare varie reverse shell codificate in netcat, bash, python, php, ruby, perl
Funzione per iniettare il comando sudo con una funzione wrapper per eseguire una reverse shell root ogni volta che viene eseguito "sudo" per l'escalation dei privilegi
Funzione per iniettare il comando "ls" con una funzione wrapper per eseguire il payload ogni volta che viene eseguito "ls" per persistenza
Funzione per registrare i tasti premuti di un processo ssh utilizzando strace
Funzione per creare un cron job che scarica un payload da un server remoto ed esegue il payload ogni minuto per persistenza
Funzione per creare un timer systemd che scarica ed esegue il payload ogni 30 secondi per persistenza
Funzione per provare vari metodi per escalation dei privilegi
Funzione per cancellare i log e rendere difficile l'indagine forense
Funzione per raccogliere massa di ricognizione/informazioni sul sistema
Funzione per controllare se il sistema è una macchina virtuale
Funzione per eseguire script bash remoto in memoria
Funzione per bannare IP usando iptables
Comando singolo per installare RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; ./redghost.sh
Comando singolo per installare i prerequisiti e RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; apt-get install dialog; apt-get install gcc; apt-get install iptables; apt-get install strace; ./redghost.sh
dialog, gcc, iptables, strace