
Estrutura de pós-exploração Linux escrita em bash projetada para auxiliar equipes vermelhas em persistência, reconhecimento, escalonamento de privilégios e não deixar rastros.
Framework de pós-exploração Linux projetado para ajudar equipes vermelhas em persistência, reconhecimento, escalonamento de privilégios e não deixar rastros.

Função para gerar várias shells reversas codificadas em netcat, bash, python, php, ruby, perl
Função para injetar o comando sudo com uma função wrapper para executar uma shell reversa root toda vez que "sudo" for executado para escalonamento de privilégios
Função para injetar o comando "ls" com uma função wrapper para executar payload toda vez que "ls" for executado para persistência
Função para registrar as teclas pressionadas de um processo ssh usando strace
Função para criar um cron job que baixa payload de um servidor remoto e executa o payload a cada minuto para persistência
Função para criar um timer systemd que baixa e executa payload a cada 30 segundos para persistência.
Função para tentar vários métodos de escalonamento de privilégios
Função para limpar logs e dificultar a investigação forense
Função para obter informações em massa/reconhecimento do sistema
Função para verificar se o sistema é uma máquina virtual
Função para executar script bash remoto na memória
Função para banir IP usando iptables
comando único para instalar o RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; ./redghost.sh
Comando único para instalar pré-requisitos e o RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; apt-get install dialog; apt-get install gcc; apt-get install iptables; apt-get install strace; ./redghost.sh
dialog, gcc, iptables, strace