
Reverse shell basato su PowerShell con esecuzione di attività in background, trasferimento file e doppi meccanismi di persistenza tramite registro e cartella di avvio per operazioni red team.
Shell3er PowerShell Reverse Shell

Funzione Get-RandomProcessName
La funzione Get-RandomProcessName genera un nome di processo casuale concatenando "PS_" con un nuovo GUID. Viene utilizzata per creare nomi di processo unici e apparentemente casuali, rendendo più difficile identificare processi sospetti.

Funzione Run-BackgroundTask
La funzione Run-BackgroundTask accetta uno ScriptBlock e un ProcessName opzionale come parametri. Avvia quindi un nuovo job in background con un nome casuale, esegue lo script block e recupera l'output. Lo scopo principale di questa funzione è eseguire task in background senza interferire con lo script principale.
Funzioni di Download e Upload
Le funzioni di download e upload servono per trasferire file tra il client e il server. Utilizzano la codifica Base64 per trasmettere i dati del file sulla rete. Eventuali errori riscontrati durante il trasferimento del file vengono inviati al client.

Meccanismi di Persistenza
Lo script utilizza due diversi metodi per ottenere la persistenza sul sistema target. Primo, si copia nella cartella "C:\ProgramData" e modifica la chiave di registro "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" per avviare lo script ogni volta che l'utente accede. Secondo, copia lo script nella cartella di Avvio dell'utente, assicurandosi che venga eseguito ogni volta che l'utente avvia il sistema.
Shell3er Testato Manualmente sulle seguenti Solutuions
(Checkpoint EDR version E85.40) (Kaspersky Total Security) (Widdows Defender)

Fantastico! I contributi sono benvenuti e molto apprezzati. Invia tutto tramite il tracker delle pull request su GitHub. Insieme possiamo renderlo ancora più fantastico! 🚀