
Linux 사후 침투 프레임워크로, bash로 작성되었으며 레드팀이 지속성, 정찰, 권한 상승 및 흔적을 남기지 않는 작업을 지원하도록 설계되었습니다.
레드 팀이 지속성, 정찰, 권한 상승 및 흔적을 남기지 않는 것을 지원하도록 설계된 Linux 사후 침투 프레임워크입니다.

netcat, bash, python, php, ruby, perl에서 다양한 인코딩된 역방향 셸을 생성하는 기능
"sudo"가 실행될 때마다 권한 상승을 위해 역방향 루트 셸을 실행하는 래퍼 함수로 sudo 명령을 주입하는 기능
"ls"가 실행될 때마다 지속성을 위해 페이로드를 실행하는 래퍼 함수로 "ls" 명령을 주입하는 기능
strace를 사용하여 SSH 프로세스의 키 입력을 기록하는 기능
원격 서버에서 페이로드를 다운로드하고 매분 지속성을 위해 페이로드를 실행하는 cron 작업을 생성하는 기능
30초마다 페이로드를 다운로드하여 실행하는 systemd 타이머를 생성하는 기능(지속성용)
권한을 상승시키기 위해 다양한 방법을 시도하는 기능
로그를 지우고 포렌식 조사를 어렵게 만드는 기능
시스템에 대한 대규모 정찰/정보를 수집하는 기능
시스템이 가상 머신인지 확인하는 기능
원격 bash 스크립트를 메모리에서 실행하는 기능
iptables를 사용하여 IP를 차단하는 기능
RedGhost 설치 한 줄 명령어:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; ./redghost.sh
필수 구성 요소와 RedGhost를 설치하는 한 줄 명령어:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; apt-get install dialog; apt-get install gcc; apt-get install iptables; apt-get install strace; ./redghost.sh
dialog, gcc, iptables, strace