Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
EggShell — Strumento di amministrazione remota per iOS/macOS/Linux | Kitploit
Strumenti/GitHubGitHub/lucasjacks0n/eggshell
Password CrackingEscalation di PrivilegiSicurezza iOSGenerazione di PayloadMeccanismi di PersistenzaExploitRaccolta InformazioniPost-ExploitCommand and ControlStrumento di Accesso Remoto
GitHublucasjacks0n/eggshell
1.8k386137 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EggShell

Strumento di amministrazione remota per iOS/macOS/Linux

Vedi Repository

EggShell

Informazioni

EggShell è uno strumento di sorveglianza post-sfruttamento scritto in Python. Ti fornisce una sessione a riga di comando con funzionalità extra tra te e la macchina target. EggShell ti offre la potenza e la comodità di caricare/scaricare file, completamento con tab, scattare foto, tracciamento della posizione, esecuzione di comandi shell, persistenza, escalation dei privilegi, recupero delle password e molto altro. Questo progetto è una prova di concetto, destinato all'uso su macchine di tua proprietà.

Menù principale

Per informazioni dettagliate e guida visita http://lucasjackson.io/eggshell

Seguimi su Twitter: @neoneggplant


Novità nella versione 3.0.0

  • Connessione socket più sicura con SSL
  • Supporto Linux
  • Completamento con tab
  • Struttura ed efficienza migliorate nella gestione delle sessioni
  • Supporto nativo Python per iOS su dispositivi a 64 bit

Per iniziare

  • Richiede Python 2.7

Installazione su macOS/Linux

root@kitploit:~
git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py

iOS (Jailbroken)

Aggiungi la sorgente Cydia: http://lucasjackson.io/repo Installa EggShell 3 Usa qualsiasi applicazione terminale mobile ed esegui il comando eggshell

Menù principale

Creazione dei Payload

I payload di Eggshell vengono eseguiti sulla macchina target. Il payload prima invia le istruzioni per ottenere e inviare i dettagli del dispositivo al nostro server, quindi sceglie l'eseguibile appropriato per stabilire una sessione di controllo remoto sicura.

bash

Selezionando bash dal menù dei payload otterremo un comando su una riga che stabilisce una sessione di Eggshell una volta eseguito sulla macchina target

Payload bash

teensy macOS (Iniezione USB)

Teensy è una scheda di sviluppo USB che può essere programmata con l'IDE Arduino. Emula le battute della tastiera USB molto velocemente e può iniettare il payload di EggShell in pochi secondi.

Payload teensy macOS

Selezionando teensy otterremo un payload basato su Arduino per la scheda teensy.

Payload teensy macOS

Dopo aver caricato il codice su teensy, possiamo usare il dispositivo per collegarlo a una porta USB macOS. Una volta collegato a un computer, emulerà automaticamente le battute della tastiera necessarie per eseguire un payload.

Payload teensy macOS

Interagire con una sessione

Interazione sessione

Dopo che una sessione è stata stabilita, possiamo eseguire comandi su quel dispositivo tramite l'interfaccia a riga di comando di EggShell. Possiamo mostrare tutti i comandi disponibili digitando "help"

Comando help

Scattare foto

Interazione sessione

Sia i payload iOS che macOS hanno la capacità di scattare foto. Il comando picture ti permette di scattare una foto dalla iSight su macOS, così come dalla fotocamera frontale o posteriore su iOS.

Completamento con tab

Simile alla maggior parte delle interfacce a riga di comando, EggShell supporta il completamento con tab. Quando inizi a digitare il percorso di una directory o di un file, possiamo completare il resto del percorso usando il tasto tab.

Completamento con tab

Multihandler

L'opzione Multihandler ci permette di gestire più sessioni. Possiamo scegliere di interagire con diversi dispositivi mentre ascoltiamo le nuove connessioni in background.

Disegno

Simile all'interfaccia di sessione, possiamo digitare "help" per mostrare i comandi di Multihandler

Disegno

In primo piano

Presentato nel video di EverythingApplePro che dimostra una vulnerabilità WebKit su iOS 9.3.3 utilizzata per eseguire EggShell

EverythingApplePro


Ringraziamenti speciali

  • Linus Yang / Ryley Angus per il pacchetto Python per iOS
  • AlessandroZ per LaZagne

DICHIARAZIONE DI NON RESPONSABILITÀ

Usando EggShell, accetti la GNU General Public License v2.0 inclusa nel repository. Per maggiori dettagli visita http://www.gnu.org/licenses/gpl-2.0.html. Usare EggShell per attaccare target senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.


Comandi

macOS

  • brightness : regola la luminosità dello schermo
  • cd : cambia directory
  • download : scarica file
  • getfacebook : recupera i cookie della sessione di Facebook
  • getpaste : ottieni il contenuto della clipboard
  • getvol : ottieni il volume di uscita degli altoparlanti
  • idletime : ottieni il tempo trascorso dall'ultima pressione di tastiera/cursore
  • imessage : invia messaggio tramite l'app Messaggi
  • itunes : Controllore iTunes
  • keyboard : la tua tastiera -> è la tastiera del target
  • lazagne : recupero password di Firefox | (https://github.com/AlessandroZ/LaZagne/wiki)
  • ls : elenca i contenuti di una directory
  • mic : registra microfono
  • persistence : tenta di ristabilire la connessione dopo la chiusura
  • picture : scatta foto tramite iSight
  • pid : ottieni l'ID del processo
  • prompt : chiedi all'utente di digitare una password
  • screenshot : fai uno screenshot
  • setvol : imposta il volume di uscita
  • sleep : metti il dispositivo in modalità sospensione
  • su : login su
  • suspend : sospendi la sessione corrente (torna alla schermata di login)
  • upload : carica file

iOS

  • alert : fai apparire un avviso sul dispositivo
  • battery : ottieni il livello della batteria
  • bundleids : elenca gli identificatori dei bundle
  • cd : cambia directory
  • dhome : simula una doppia pressione del pulsante home
  • dial : componi un numero di telefono
  • download : scarica file
  • getcontacts : scarica la rubrica
  • getnotes : scarica le note
  • getpasscode : recupera il codice di blocco del dispositivo
  • getsms : scarica SMS
  • getvol : ottieni il livello del volume
  • home : simula una pressione del pulsante home
  • installpro : installa i comandi substrate
  • ipod : controlla il lettore musicale
  • islocked : verifica se il dispositivo è bloccato
  • lastapp : ottieni l'ultima applicazione aperta
  • locate : ottieni le coordinate della posizione del dispositivo
  • locationservice: attiva/disattiva i servizi di localizzazione
  • lock : simula una pressione del pulsante di blocco
  • ls : elenca i contenuti di una directory
  • mic : registra microfono
  • mute : aggiorna e visualizza lo stato di muto
  • open : apri app
  • openurl : apri un URL sul dispositivo
  • persistence : tenta di ristabilire la connessione dopo la chiusura
  • picture : scatta foto tramite fotocamera frontale o posteriore
  • pid : ottieni l'ID del processo
  • respring : riavvia SpringBoard
  • safemode : metti il dispositivo in modalità provvisoria
  • say : sintesi vocale
  • setvol : imposta il volume del dispositivo

Linux

  • cd : cambia directory
  • download : scarica file
  • ls : elenca i contenuti di una directory
  • pid : ottieni l'ID del processo
  • pwd : mostra la directory corrente
  • upload : carica file
Scarica lo strumento
  • sysinfo : visualizza informazioni di sistema
  • upload : carica file
  • vibrate : fai vibrare il dispositivo