
멀티플랫폼 HTTP 리버스 셸로, HTTP를 통해 셸과 유사한 인터페이스를 제공하며 파일 업로드/다운로드, 명령어 기록, 자동 재연결 및 sudo 지원 기능을 포함합니다. Microsoft Dev Tunnels와 함께 사용하도록 설계되었습니다.

HTTP-Shell은 멀티플랫폼 리버스 셸입니다. 이 도구는 HTTP를 통한 리버스 연결에서 셸과 유사한 인터페이스를 얻을 수 있도록 도와줍니다. 다른 리버스 셸과 달리, 이 도구의 주요 목표는 Microsoft Dev Tunnels와 함께 사용하여 합법적인 연결에 최대한 가까운 연결을 확보하는 것입니다.
이 셸은 완전히 대화형은 아니지만, 오류를 화면에 표시하며(Windows와 Linux 모두), 파일 업로드 및 다운로드, 명령 기록, 터미널 정리(CTRL+L 포함), 자동 재연결, 디렉터리 이동을 지원하고 Linux 기반 OS에서 sudo(또는 sudo su)를 지원합니다.
전체 저장소를 클론하거나 zip 파일을 다운로드하는 것이 좋습니다. 다음 명령어를 실행하여 수행할 수 있습니다:
git clone https://github.com/JoelGMSec/HTTP-Shell
# Server
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] Usage: HTTP-Server.py [PORT]
# Linux CLI
[!] Usage: ./HTTP-Client.sh -c [HOST:PORT] -s [SLEEP] (optional)
# Windows CLI
[!] Usage: .\HTTP-Client.ps1 -c [HOST:PORT] -s [SLEEP] (optional)
Docker 컨테이너에서 서버를 실행하려면:
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
이 프로젝트는 GNU 3.0 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
원래 아이디어와 일부 코드: Héctor de Armas Padrón (@3v4si0n)
이 도구는 Joel Gámez Molina(@JoelGMSec)가 처음부터 직접 제작하고 설계했습니다.
이 소프트웨어는 어떠한 종류의 보증도 제공하지 않습니다. 사용은 교육 환경 및/또는 클라이언트의 적절한 동의를 받은 보안 감사에만 한정됩니다. 오용이나 이로 인해 발생할 수 있는 손해에 대해 저는 책임을 지지 않습니다.
자세한 내용은 Twitter @JoelGMSec와 블로그 darkbyte.net에서 저를 찾을 수 있습니다.
제 작업을 지원하려면 커피 한 잔 사주세요: