
Strumento di amministrazione remota per iOS/macOS/Linux
EggShell è uno strumento di sorveglianza post-sfruttamento scritto in Python. Ti fornisce una sessione a riga di comando con funzionalità extra tra te e la macchina target. EggShell ti offre la potenza e la comodità di caricare/scaricare file, completamento con tab, scattare foto, tracciamento della posizione, esecuzione di comandi shell, persistenza, escalation dei privilegi, recupero delle password e molto altro. Questo progetto è una prova di concetto, destinato all'uso su macchine di tua proprietà.
Per informazioni dettagliate e guida visita http://lucasjackson.io/eggshell
Seguimi su Twitter: @neoneggplant
git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py
Aggiungi la sorgente Cydia: http://lucasjackson.io/repo Installa EggShell 3 Usa qualsiasi applicazione terminale mobile ed esegui il comando eggshell
I payload di Eggshell vengono eseguiti sulla macchina target. Il payload prima invia le istruzioni per ottenere e inviare i dettagli del dispositivo al nostro server, quindi sceglie l'eseguibile appropriato per stabilire una sessione di controllo remoto sicura.
Selezionando bash dal menù dei payload otterremo un comando su una riga che stabilisce una sessione di Eggshell una volta eseguito sulla macchina target
Teensy è una scheda di sviluppo USB che può essere programmata con l'IDE Arduino. Emula le battute della tastiera USB molto velocemente e può iniettare il payload di EggShell in pochi secondi.
Selezionando teensy otterremo un payload basato su Arduino per la scheda teensy.
Dopo aver caricato il codice su teensy, possiamo usare il dispositivo per collegarlo a una porta USB macOS. Una volta collegato a un computer, emulerà automaticamente le battute della tastiera necessarie per eseguire un payload.
Dopo che una sessione è stata stabilita, possiamo eseguire comandi su quel dispositivo tramite l'interfaccia a riga di comando di EggShell. Possiamo mostrare tutti i comandi disponibili digitando "help"
Sia i payload iOS che macOS hanno la capacità di scattare foto. Il comando picture ti permette di scattare una foto dalla iSight su macOS, così come dalla fotocamera frontale o posteriore su iOS.
Simile alla maggior parte delle interfacce a riga di comando, EggShell supporta il completamento con tab. Quando inizi a digitare il percorso di una directory o di un file, possiamo completare il resto del percorso usando il tasto tab.
L'opzione Multihandler ci permette di gestire più sessioni. Possiamo scegliere di interagire con diversi dispositivi mentre ascoltiamo le nuove connessioni in background.
Simile all'interfaccia di sessione, possiamo digitare "help" per mostrare i comandi di Multihandler
Presentato nel video di EverythingApplePro che dimostra una vulnerabilità WebKit su iOS 9.3.3 utilizzata per eseguire EggShell
Usando EggShell, accetti la GNU General Public License v2.0 inclusa nel repository. Per maggiori dettagli visita http://www.gnu.org/licenses/gpl-2.0.html. Usare EggShell per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.