Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EggShell — Strumento di amministrazione remota per iOS/macOS/Linux | Kitploit
Strumenti/GitHubGitHub/lucasjacks0n/eggshell
Password CrackingEscalation di PrivilegiSicurezza iOSGenerazione di PayloadMeccanismi di PersistenzaExploitRaccolta InformazioniPost-ExploitCommand and ControlStrumento di Accesso Remoto
GitHub
1.8k386708 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
lucasjacks0n/eggshell

EggShell

Strumento di amministrazione remota per iOS/macOS/Linux

Vedi Repository

EggShell

Informazioni

EggShell è uno strumento di sorveglianza post-sfruttamento scritto in Python. Ti fornisce una sessione a riga di comando con funzionalità extra tra te e la macchina target. EggShell ti offre la potenza e la comodità di caricare/scaricare file, completamento con tab, scattare foto, tracciamento della posizione, esecuzione di comandi shell, persistenza, escalation dei privilegi, recupero delle password e molto altro. Questo progetto è una prova di concetto, destinato all'uso su macchine di tua proprietà.

Menù principale

Per informazioni dettagliate e guida visita http://lucasjackson.io/eggshell

Seguimi su Twitter: @neoneggplant


Novità nella versione 3.0.0

  • Connessione socket più sicura con SSL
  • Supporto Linux
  • Completamento con tab
  • Struttura ed efficienza migliorate nella gestione delle sessioni
  • Supporto nativo Python per iOS su dispositivi a 64 bit

Per iniziare

  • Richiede Python 2.7

Installazione su macOS/Linux

git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py

iOS (Jailbroken)

Aggiungi la sorgente Cydia: http://lucasjackson.io/repo Installa EggShell 3 Usa qualsiasi applicazione terminale mobile ed esegui il comando eggshell

Menù principale

Creazione dei Payload

I payload di Eggshell vengono eseguiti sulla macchina target. Il payload prima invia le istruzioni per ottenere e inviare i dettagli del dispositivo al nostro server, quindi sceglie l'eseguibile appropriato per stabilire una sessione di controllo remoto sicura.

bash

Selezionando bash dal menù dei payload otterremo un comando su una riga che stabilisce una sessione di Eggshell una volta eseguito sulla macchina target

Payload bash

teensy macOS (Iniezione USB)

Teensy è una scheda di sviluppo USB che può essere programmata con l'IDE Arduino. Emula le battute della tastiera USB molto velocemente e può iniettare il payload di EggShell in pochi secondi.

Payload teensy macOS

Selezionando teensy otterremo un payload basato su Arduino per la scheda teensy.

Payload teensy macOS

Dopo aver caricato il codice su teensy, possiamo usare il dispositivo per collegarlo a una porta USB macOS. Una volta collegato a un computer, emulerà automaticamente le battute della tastiera necessarie per eseguire un payload.

Payload teensy macOS

Interagire con una sessione

Interazione sessione

Dopo che una sessione è stata stabilita, possiamo eseguire comandi su quel dispositivo tramite l'interfaccia a riga di comando di EggShell. Possiamo mostrare tutti i comandi disponibili digitando "help"

Comando help

Scattare foto

Interazione sessione

Sia i payload iOS che macOS hanno la capacità di scattare foto. Il comando picture ti permette di scattare una foto dalla iSight su macOS, così come dalla fotocamera frontale o posteriore su iOS.

Completamento con tab

Simile alla maggior parte delle interfacce a riga di comando, EggShell supporta il completamento con tab. Quando inizi a digitare il percorso di una directory o di un file, possiamo completare il resto del percorso usando il tasto tab.

Completamento con tab

Multihandler

L'opzione Multihandler ci permette di gestire più sessioni. Possiamo scegliere di interagire con diversi dispositivi mentre ascoltiamo le nuove connessioni in background.

Disegno

Simile all'interfaccia di sessione, possiamo digitare "help" per mostrare i comandi di Multihandler

Disegno

In primo piano

Presentato nel video di EverythingApplePro che dimostra una vulnerabilità WebKit su iOS 9.3.3 utilizzata per eseguire EggShell

EverythingApplePro


Ringraziamenti speciali

  • Linus Yang / Ryley Angus per il pacchetto Python per iOS
  • AlessandroZ per LaZagne

DICHIARAZIONE DI NON RESPONSABILITÀ

Usando EggShell, accetti la GNU General Public License v2.0 inclusa nel repository. Per maggiori dettagli visita http://www.gnu.org/licenses/gpl-2.0.html. Usare EggShell per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.


Comandi

macOS

  • brightness : regola la luminosità dello schermo
  • cd : cambia directory
  • download : scarica file
  • getfacebook : recupera i cookie della sessione di Facebook
  • getpaste : ottieni il contenuto della clipboard
  • getvol : ottieni il volume di uscita degli altoparlanti
  • idletime : ottieni il tempo trascorso dall'ultima pressione di tastiera/cursore
  • imessage : invia messaggio tramite l'app Messaggi
  • itunes : Controllore iTunes
  • keyboard : la tua tastiera -> è la tastiera del target
  • lazagne : recupero password di Firefox | (https://github.com/AlessandroZ/LaZagne/wiki)
  • ls : elenca i contenuti di una directory
  • mic : registra microfono
  • persistence : tenta di ristabilire la connessione dopo la chiusura
  • picture : scatta foto tramite iSight
  • pid : ottieni l'ID del processo
  • prompt : chiedi all'utente di digitare una password
  • screenshot : fai uno screenshot
  • setvol : imposta il volume di uscita
  • sleep : metti il dispositivo in modalità sospensione
  • su : login su
  • suspend : sospendi la sessione corrente (torna alla schermata di login)
  • upload : carica file
Scarica lo strumento