
PoC per una shell basata su SMS. Invia comandi e ricevi risposte tramite SMS da computer dotati di connessione a banda larga mobile.
PoC per una shell basata su SMS. Invia comandi e ricevi risposte via SMS da computer con connettività mobile a banda larga.
Questo strumento è nato come ispirazione durante una ricerca sulle implicazioni di sicurezza delle eSIM condotta da Markus Vervier, presentata all'Offensivecon 2023
Non si tratta di un C2 completo, ma piuttosto di un semplice Proof of Concept per eseguire comandi da remoto tramite SMS.
Per far funzionare la shell sono necessari due dispositivi in grado di inviare SMS. Il computer della vittima deve essere dotato di un modulo WWAN con una SIM fisica o eSIM attiva.
Dal lato dell'operatore vengono forniti due strumenti:
Naturalmente, in teoria, si potrebbe utilizzare qualsiasi provider SMS online dal lato dell'operatore tramite la sua API.
Sulla vittima è sufficiente eseguire il binario client-agent.exe. Se l'agente è compilato come Console Application, si vedranno alcuni messaggi verbosi. Se è compilato come Windows Application (ideale per interventi reali), non ci sarà alcuna GUI.
L'operatore deve specificare il numero di telefono della vittima come parametro:
server-console.exe +306912345678
Mentre se si utilizza lo script Python, è necessario specificare anche i dettagli del MiFi:
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v
Una demo presentata da Markus a Offensive è mostrata qui sotto. A sinistra c'è la VM dell'operatore con un MiFi collegato, mentre a destra c'è la finestra dell'agente client.
