Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EggShell — Ferramenta de Administração Remota para iOS/macOS/Linux | Kitploit
Ferramentas/GitHubGitHub/lucasjacks0n/eggshell
Quebra de SenhasEscalada de PrivilégiosSegurança iOSGeração de PayloadsMecanismos de PersistênciaExploraçãoColeta de InformaçõesPós-ExploraçãoComando e ControleFerramenta de Acesso Remoto
GitHublucasjacks0n/eggshell
1.8k386há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

EggShell

Ferramenta de Administração Remota para iOS/macOS/Linux

Ver Repositório

EggShell

Sobre

EggShell é uma ferramenta de vigilância pós-exploração escrita em Python. Ela oferece uma sessão de linha de comando com funcionalidades extras entre você e uma máquina alvo. EggShell lhe dá o poder e a conveniência de fazer upload/download de arquivos, autocompletar com tab, tirar fotos, rastrear localização, executar comandos shell, persistência, escalonamento de privilégios, recuperação de senhas e muito mais. Este projeto é uma prova de conceito, destinada ao uso em máquinas que você possui.

Menu principal

Para informações detalhadas e como usar, visite http://lucasjackson.io/eggshell

Siga-me no twitter: @neoneggplant


Novidades na Versão 3.0.0

  • Conexão de socket mais segura usando SSL
  • Suporte ao Linux
  • Autocompletar via tab
  • Melhoria geral na estrutura e eficiência do gerenciamento de sessões
  • Suporte nativo a Python iOS para dispositivos de 64 bits

Primeiros Passos

  • Requer python 2.7

Instalação no macOS/Linux

root@kitploit:~
git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py

iOS (Jailbroken)

Adicione a fonte Cydia: http://lucasjackson.io/repo Instale o EggShell 3 Use qualquer aplicativo de terminal móvel e execute o comando eggshell

Menu principal

Criando Payloads

Os payloads do EggShell são executados na máquina alvo. O payload primeiro envia instruções para obter e enviar de volta os detalhes do dispositivo para o nosso servidor e depois escolhe o executável apropriado para estabelecer uma sessão segura de controle remoto.

bash

Selecionar bash no menu de payload nos dará uma linha única que estabelece uma sessão do EggShell ao ser executada na máquina alvo

Payload bash

teensy macOS (injeção USB)

Teensy é uma placa de desenvolvimento USB que pode ser programada com a IDE Arduino. Ela emula teclas de teclado USB extremamente rápido e pode injetar o payload do EggShell em apenas alguns segundos.

Payload teensy macOS

Selecionar teensy nos dará um payload baseado em Arduino para a placa teensy.

Payload teensy macOS

Após enviar para o teensy, podemos usar o dispositivo para conectá-lo a uma porta USB do macOS. Uma vez conectado a um computador, ele irá automaticamente emular as teclas necessárias para executar um payload.

Payload teensy macOS

Interagindo com uma sessão

Interação com sessão

Após estabelecer uma sessão, podemos executar comandos nesse dispositivo através da interface de linha de comando do EggShell. Podemos mostrar todos os comandos disponíveis digitando "help"

Ajuda de comando

Tirando Fotos

Interação com sessão

Tanto os payloads iOS quanto macOS têm capacidade de tirar fotos. O comando picture permite tirar uma foto da iSight no macOS, bem como da câmera frontal ou traseira no iOS.

Autocompletar com Tab

Semelhante à maioria das interfaces de linha de comando, o EggShell suporta autocompletar com Tab. Quando você começa a digitar o caminho para um diretório ou nome de arquivo, podemos completar o restante do caminho usando a tecla Tab.

Autocompletar com Tab

Multihandler

A opção Multihandler nos permite gerenciar múltiplas sessões. Podemos escolher interagir com diferentes dispositivos enquanto ouvimos novas conexões em segundo plano.

Desenho

Semelhante à interface de sessão, podemos digitar "help" para mostrar os comandos do Multihandler

Desenho

Destaque

Destaque no vídeo do EverythingApplePro demonstrando uma vulnerabilidade Webkit do iOS 9.3.3 usada para executar o EggShell

EverythingApplePro


Agradecimentos Especiais

  • Linus Yang / Ryley Angus pelo pacote Python para iOS
  • AlessandroZ pelo LaZagne

AVISO

Ao usar o EggShell, você concorda com a GNU General Public License v2.0 incluída no repositório. Para mais detalhes, acesse http://www.gnu.org/licenses/gpl-2.0.html. Usar o EggShell para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.


Comandos

macOS

  • brightness : ajustar o brilho da tela
  • cd : mudar de diretório
  • download : baixar arquivo
  • getfacebook : recuperar cookies de sessão do Facebook
  • getpaste : obter conteúdo da área de transferência
  • getvol : obter volume de saída do alto-falante
  • idletime : obter o tempo desde que o teclado/cursor foram tocados
  • imessage : enviar mensagem através do aplicativo Mensagens
  • itunes : Controlador do iTunes
  • keyboard : seu teclado -> é o teclado do alvo
  • lazagne : recuperação de senhas do Firefox | (https://github.com/AlessandroZ/LaZagne/wiki)
  • ls : listar conteúdo de um diretório
  • mic : gravar microfone
  • persistence : tenta restabelecer conexão após fechar
  • picture : tirar foto pela iSight
  • pid : obter ID do processo
  • prompt : solicitar que o usuário digite a senha
  • screenshot : tirar captura de tela
  • setvol : definir volume de saída
  • sleep : colocar dispositivo em modo de suspensão
  • su : login su
  • suspend : suspender sessão atual (volta para a tela de login)
  • upload : enviar arquivo

iOS

  • alert : fazer alerta aparecer no dispositivo
  • battery : obter nível da bateria
  • bundleids : listar identificadores de pacotes
  • cd : mudar de diretório
  • dhome : simular um pressionamento duplo do botão home
  • dial : discar um número de telefone
  • download : baixar arquivo
  • getcontacts : baixar agenda de contatos
  • getnotes : baixar notas
  • getpasscode : recuperar o código de acesso do dispositivo
  • getsms : baixar SMS
  • getvol : obter nível de volume
  • home : simular um pressionamento do botão home
  • installpro : instalar comandos do Substrate
  • ipod : controlar reprodutor de música
  • islocked : verificar se o dispositivo está bloqueado
  • lastapp : obter último aplicativo aberto
  • locate : obter coordenadas de localização do dispositivo
  • locationservice: alternar serviços de localização
  • lock : simular um pressionamento do botão de bloqueio
  • ls : listar conteúdo de um diretório
  • mic : gravar microfone
  • mute : atualizar e visualizar estado de mudo
  • open : abrir aplicativos
  • openurl : abrir URL no dispositivo
  • persistence : tenta restabelecer conexão após fechar
  • picture : tirar foto pela câmera frontal ou traseira
  • pid : obter ID do processo
  • respring : reiniciar SpringBoard
  • safemode : colocar dispositivo em modo de segurança
  • say : texto para fala
  • setvol : definir volume do dispositivo
  • sysinfo : visualizar informações do sistema

Linux

  • cd : mudar de diretório
  • download : baixar arquivo
  • ls : listar conteúdo de um diretório
  • pid : obter ID do processo
  • pwd : mostrar diretório atual
  • upload : enviar arquivo
Baixar ferramenta
  • upload : enviar arquivo
  • vibrate : vibrar dispositivo