
Reverse shell HTTP multipiattaforma che fornisce un'interfaccia simile a una shell su HTTP, con upload/download di file, cronologia dei comandi, riconnessione automatica e supporto sudo, progettata per l'uso con Microsoft Dev Tunnels.

HTTP-Shell è una Reverse Shell multipiattaforma. Questo strumento ti aiuta a ottenere un'interfaccia simile a una shell su una connessione inversa tramite HTTP. A differenza di altre reverse shell, l'obiettivo principale dello strumento è utilizzarlo in combinazione con Microsoft Dev Tunnels, per ottenere una connessione il più possibile simile a una legittima.
Questa shell non è completamente interattiva, ma mostra eventuali errori a schermo (sia Windows che Linux), è in grado di caricare e scaricare file, ha la cronologia dei comandi, la pulizia del terminale (anche con CTRL+L), la riconnessione automatica, lo spostamento tra le directory e supporta sudo (o sudo su) su sistemi operativi basati su Linux.
Si consiglia di clonare l'intero repository o scaricare il file zip. Puoi farlo eseguendo il seguente comando:
git clone https://github.com/JoelGMSec/HTTP-Shell
# Server
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] Usage: HTTP-Server.py [PORT]
# Linux CLI
[!] Usage: ./HTTP-Client.sh -c [HOST:PORT] -s [SLEEP] (optional)
# Windows CLI
[!] Usage: .\HTTP-Client.ps1 -c [HOST:PORT] -s [SLEEP] (optional)
Se desideri eseguire il server in un contenitore Docker:
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
Questo progetto è concesso in licenza GNU 3.0 - consulta il file LICENSE per maggiori dettagli.
Idea originale e parte del codice di Héctor de Armas Padrón (@3v4si0n)
Questo strumento è stato creato e progettato da zero da Joel Gámez Molina (@JoelGMSec).
Questo software non offre alcuna garanzia. Il suo utilizzo è esclusivo per ambienti educativi e/o audit di sicurezza con il corrispondente consenso del cliente. Non sono responsabile per un uso improprio o per eventuali danni causati da esso.
Per maggiori informazioni, puoi trovarmi su Twitter come @JoelGMSec e sul mio blog darkbyte.net.
Puoi supportare il mio lavoro offrendomi un caffè: