
Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell
機能の特徴 • 対応プラットフォーム • アーキテクチャ図 • クイックビルド • 使用ドキュメント • 一部の機能デモ • 免責事項 • 謝辞
通常のペネトレーションテストや競技では、リバースシェルを使用する際に Ctrl + C でシェルが誤って閉じてしまうことに悩んでいませんか?対話型スクリプトの実行に苦労していませんか?通常のリバースシェルはコマンドの実行と結果の応答のみであることが多く、完全なインタラクティブアクセス、TAB補完、対話型プログラムの実行、履歴記録などの便利な機能が備わっていないことが一般的です。
Supershellは、reverse_sshサービスを統合したWEB管理プラットフォームです。Dockerによるワンクリックデプロイ(クイックビルド)に対応し、チームでのC2リモートコントロールをサポートします。対象ホスト上にリバースSSHトンネルを確立することで、真の完全インタラクティブシェルを取得でき、マルチプラットフォームアーキテクチャのクライアントPayloadにも対応しています。クライアントPayloadのサイズは数MBで、対象ホストに数MBのSSHサーバーを展開してSSHシェルを取得するイメージです。Supershellには、クライアント管理、クライアントPayload生成、インタラクティブシェル、ファイル管理、ファイルサーバー、メモリインジェクション、サービスインストール、guid移行、クライアントリスニング、ローカルのネイティブsftpコマンドによるファイル転送、ローカルSSHトンネルのポートフォワーディング、メモなどの機能が統合されています。
また、Supershellでは取得したシェルを仲間と共有して使用することができます。シェルはすべてブラウザのページに埋め込まれ、共有シェルは独立した認証方式を採用しているため、仲間に管理プラットフォームの認証情報を提供する必要はありません。
生成できるクライアントPayloadのシステムアーキテクチャ:
以下のシステムアーキテクチャはパッキング(加殻)圧縮に対応していません:
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*
1、最新のreleaseソースコードをダウンロードし、解凍後にプロジェクトディレクトリへ移動します
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
tar -zxvf Supershell.tar.gz
cd Supershell
2、設定ファイルconfig.pyを変更します。このうち、ログインパスワードpwd、jwtキーglobal_salt、共有パスワードshare_pwdは必ず変更してください。Python構文に注意:String型とInt型、パスワードは平文パスワードの32桁md5値です
# web登录和会话配置信息
user = 'tdragon6'
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# jwt加密盐
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录
# 会话保持时间,单位:小时
expire = 48
# 共享远控shell的共享密码
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5
# 共享shell会话保持时间,单位:小时
share_expire = 24
3、パブリックアドレスの環境変数を設定します。この手順を省略すると、ワンラインコマンドでのオンライン化機能に影響します
形式:export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>
4、8888ポートと3232ポートが使用されていないことを確認します(使用中の場合は、docker-compose.ymlファイルのnginxサービスとrsshサービスが外部に公開するポートを変更してください)。docker-composeコマンドを実行します
docker-compose up -d
5、管理プラットフォームにアクセスし、config.pyで設定した user / pwd でログインします
http://公网IP:8888
使用前に以下の内容を読むことで、使用中に特定のエラーを回避したり、よくあるエラーに遭遇した際に解決策をすばやく見つけることができます。
声明:機能デモ時の被害者ホストには谜团靶场と友人の仮想マシンを使用しています。SupershellサービスをデプロイしているVPSホストは一時的に申請して使用しているものです。デモ中に公開されたIPアドレスへの攻撃は試みないでください。このVPSホストの以前および以後のいかなる行為も本作者とは無関係です。




ターゲットマシンはTCPリバースシェルに対応していないため、ここではローカルマシンでデモを行い、msfのメモリ常駐型ペイロードを注入します


本ツールは合法的に許可されたセキュリティテストのみを対象としています。本ツールを使用する前に、この行為が現地の法律・規制に適合し、十分な許可を得ていることを確認してください。
本ツールの使用過程で何らかの違法行為がある場合、その結果は利用者自身が負うものとし、作者は法的責任およびそれに伴う一切の責任を負いません。
本ツールは現在作者1人で開発しているため、機能・性能・セキュリティ面での脆弱性が存在する可能性は否めません。それによって生じたいかなる問題についても、作者は一切の責任を負いません。
本ツールを使用する前に、必ず各条項の内容、免責事項、使用ドキュメント、LICENSEを注意深く読み、十分に理解してください。本規約のすべての条項を十分に読み、完全に理解し、受け入れた場合を除き、本ツールを使用しないでください。本ツールを使用した場合、またはその他いかなる明示的・黙示的な方法で本規約を受け入れた場合は、本規約を読み、その拘束に同意したものとみなされます。
❤️ NHAS がリバースsshトンネルに関して提供してくれた指導と支援に感謝します
Supershellは MIT License を使用しています
Supershellが統合・参照しているサードパーティ製オープンソースソフトウェアのライセンスは thirdparty_license を参照してください
| android | darwin | dragonfly | freebsd | illumos | linux | netbsd | openbsd | solaris | windows |
|---|
| amd64 | amd64 | amd64 | 386 | amd64 | 386 | 386 | 386 | amd64 | 386 |
| arm64 | arm64 | amd64 | amd64 | amd64 | amd64 | amd64 | |||
| arm | arm | arm | arm | dll | |||||
| arm64 | arm64 | arm64 | arm64 | ||||||
| ppc64le | mips64 | ||||||||
| s390x | |||||||||
| so |