Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SMShell — PoC per una shell basata su SMS. Invia comandi e ricevi risposte tramite SMS da computer dotati di connessione a banda larga mobile. | Kitploit
Strumenti/GitHubGitHub/persistent-security/smshell
ExploitPost-ExploitSicurezza MobileCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubpersistent-security/smshell

SMShell

PoC per una shell basata su SMS. Invia comandi e ricevi risposte tramite SMS da computer dotati di connessione a banda larga mobile.

Vedi Repository
372323 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SMShell

PoC per una shell basata su SMS. Invia comandi e ricevi risposte via SMS da computer con connettività mobile a banda larga.

Questo strumento è nato come ispirazione durante una ricerca sulle implicazioni di sicurezza delle eSIM condotta da Markus Vervier, presentata all'Offensivecon 2023

Disclaimer

Non si tratta di un C2 completo, ma piuttosto di un semplice Proof of Concept per eseguire comandi da remoto tramite SMS.

Requisiti

Per far funzionare la shell sono necessari due dispositivi in grado di inviare SMS. Il computer della vittima deve essere dotato di un modulo WWAN con una SIM fisica o eSIM attiva.

Dal lato dell'operatore vengono forniti due strumenti:

  • Binario .NET che utilizza un modulo WWAN integrato
  • Script Python che utilizza un Huawei MiFi esterno tramite la sua API

Naturalmente, in teoria, si potrebbe utilizzare qualsiasi provider SMS online dal lato dell'operatore tramite la sua API.

Utilizzo

Sulla vittima è sufficiente eseguire il binario client-agent.exe. Se l'agente è compilato come Console Application, si vedranno alcuni messaggi verbosi. Se è compilato come Windows Application (ideale per interventi reali), non ci sarà alcuna GUI.

L'operatore deve specificare il numero di telefono della vittima come parametro:

root@kitploit:~
server-console.exe +306912345678

Mentre se si utilizza lo script Python, è necessario specificare anche i dettagli del MiFi:

root@kitploit:~
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v

Una demo presentata da Markus a Offensive è mostrata qui sotto. A sinistra c'è la VM dell'operatore con un MiFi collegato, mentre a destra c'è la finestra dell'agente client.

Animation

Scarica lo strumento