
Supershell C2 원격 제어 플랫폼, 역방향 SSH 터널 기반의 완전한 대화형 셸 획득
기능 특징 • 지원 플랫폼 • 아키텍처 다이어그램 • 빠른 구축 • 사용 문서 • 기능 데모 • 면책 고지 • 감사
일반적인 침투 테스트 및 대회에서 리버스 셸을 사용할 때 Ctrl + C로 셸이 실수로 종료되는 것이 고민이신가요? 인터랙티브 스크립트를 실행하는 것이 어려우신가요? 일반적인 리버스 셸은 단순히 명령 실행과 결과 응답에 그치는 경우가 많아, 완전한 인터랙티브 접근, TAB 자동 완성, 인터랙티브 프로그램 실행, 히스토리 기록 등의 편리한 기능이 부족합니다.
Supershell은 reverse_ssh 서비스를 통합한 WEB 관리 플랫폼으로, docker 원클릭 배포(빠른 구축)를 지원하며, 팀 협업을 통한 C2 원격 제어를 지원합니다. 대상 호스트에 역방향 SSH 터널을 구축하여 진정한 완전 인터랙티브 셸을 획득하고, 다중 플랫폼 아키텍처의 클라이언트 Payload를 지원합니다. 클라이언트 Payload의 크기는 수 MB로, 대상 호스트에 수 MB 크기의 ssh 서버를 배포한 후 ssh 셸을 획득하는 것과 같습니다. Supershell은 클라이언트 관리, 클라이언트 Payload 생성, 인터랙티브 셸, 파일 관리, 파일 서버, 메모리 인젝션, 서비스 설치, GUID 마이그레이션, 클라이언트 리스닝, 로컬 네이티브 sftp 명령을 통한 파일 전송, 로컬 ssh 터널 포트 포워딩, 메모 등의 기능을 통합하고 있습니다.
또한 Supershell은 획득한 셸을 동료와 공유할 수 있게 해줍니다. 셸은 모두 브라우저 페이지에 임베드되며, 공유 셸은 별도의 인증 방식을 사용하므로 동료에게 관리 플랫폼의 인증 자격 증명을 제공할 필요가 없습니다.
생성 가능한 클라이언트 Payload 시스템 아키텍처:
다음 시스템 아키텍처는 패킹 압축을 지원하지 않습니다:
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
tar -zxvf Supershell.tar.gz
cd Supershell
pwd, jwt 키 global_salt, 공유 비밀번호 share_pwd는 반드시 수정해야 합니다. Python 구문에 주의하세요: String 타입과 Int 타입, 비밀번호는 평문 비밀번호의 32비트 md5 값입니다.# web 로그인 및 세션 구성 정보
user = 'tdragon6'
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 평문 비밀번호 tdragon6 의 md5
# jwt 암호화 salt
global_salt = 'Be sure to modify this key' # 반드시 수정해야 함, 그렇지 않으면 jwt token을 위조하여 바로 로그인할 수 있음
# 세션 유지 시간, 단위: 시간
expire = 48
# 공유 원격 제어 셸의 공유 비밀번호
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 평문 비밀번호 tdragon6 의 md5
# 공유 셸 세션 유지 시간, 단위: 시간
share_expire = 24
형식: export EXTERNAL_ADDRESS=<공인 주소>:<rssh 공인 포트>
docker-compose up -d
user / pwd로 로그인합니다.http://공인IP:8888
사용 전 다음 내용을 읽으면 사용 중 일부 오류를 피하거나, 일반적인 오류 발생 시 빠르게 해결 방법을 찾을 수 있습니다.
공지: 기능 데모 시 피해자 호스트는 미퇀(谜团) 타깃장과 친구의 가상 머신을 사용했으며, Supershell 서비스를 배포한 VPS 호스트는 임시로 신청해 사용한 것입니다. 데모에 노출된 어떠한 IP도 공격하지 마십시오. 해당 VPS 호스트의 이전 및 이후의 모든 행위는 본 작성자와 무관합니다.




타깃 머신이 TCP 리버스 셸을 지원하지 않아 여기서는 로컬 머신으로 데모하며, msf 메모리형 말을 인젝션합니다.


본 도구는 합법적으로 승인된 보안 테스트만을 대상으로 합니다. 본 도구를 사용하기 전에 해당 행위가 현지 법률 및 규정을 준수하고 충분한 승인을 받았는지 확인해야 합니다.
본 도구를 사용하는 과정에서 불법 행위가 있을 경우, 그에 따른 결과는 사용자 본인이 부담하며 작성자는 어떠한 법적 및 연대 책임도 지지 않습니다.
본 도구는 현재 작성자 1인이 개발한 관계로 기능, 성능 및 보안 측면의 취약점이 존재할 수 있으며, 이로 인해 발생하는 어떠한 문제에 대해서도 작성자는 책임을 지지 않습니다.
본 도구를 사용하기 전에 각 조항, 면책 고지, 사용 문서 및 LICENSE를 신중히 읽고 충분히 이해하시기 바랍니다. 본 계약의 모든 조항을 충분히 읽고 완전히 이해하며 수락하지 않는 한 본 도구를 사용하지 마십시오. 본 도구를 사용하거나 기타 명시적 또는 묵시적 방식으로 본 계약을 수락하는 경우, 본 계약의 구속을 읽고 동의한 것으로 간주됩니다.
❤️ 역방향 ssh 터널에 대한 지도와 도움을 주신 NHAS 님께 감사드립니다.
Supershell은 MIT License를 사용합니다.
Supershell이 통합하고 참조한 타사 오픈소스 소프트웨어 라이선스 보기 thirdparty_license
| android | darwin | dragonfly | freebsd | illumos | linux | netbsd | openbsd | solaris | windows |
|---|
| amd64 | amd64 | amd64 | 386 | amd64 | 386 | 386 | 386 | amd64 | 386 |
| arm64 | arm64 | amd64 | amd64 | amd64 | amd64 | amd64 | |||
| arm | arm | arm | arm | dll | |||||
| arm64 | arm64 | arm64 | arm64 | ||||||
| ppc64le | mips64 | ||||||||
| s390x | |||||||||
| so |