
PoC para um shell baseado em SMS. Envie comandos e receba respostas via SMS de computadores com capacidade de banda larga móvel.
PoC para um shell baseado em SMS. Envie comandos e receba respostas por SMS a partir de computadores com capacidade de banda larga móvel.
Esta ferramenta surgiu como inspiração durante uma pesquisa sobre implicações de segurança do eSIM liderada por Markus Vervier, apresentada no Offensivecon 2023
Isto não é um C2 completo, mas sim uma simples Prova de Conceito para execução de comandos remotamente via SMS.
Para que o shell funcione, necessita de dois dispositivos capazes de enviar SMS. O computador da vítima deve estar equipado com um módulo WWAN com um SIM físico ou eSIM implantado.
Do lado do operador, são fornecidas duas ferramentas:
Claro que, em teoria, poderá utilizar qualquer fornecedor de SMS online no lado do operador através da respetiva API.
Na vítima, basta executar o binário client-agent.exe. Se o agente for compilado como uma Console Application, deverá ver algumas mensagens detalhadas. Se for compilado como uma Windows Application (melhor para compromissos reais), não haverá interface gráfica.
O operador deve especificar o número de telefone da vítima como parâmetro:
server-console.exe +306912345678
Enquanto que se usar o script python, deve adicionalmente especificar os detalhes do MiFi:
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v
Uma demonstração apresentada por Markus no Offensive é mostrada abaixo. À esquerda está a VM do operador com um MiFi ligado, enquanto que na janela da direita está o agente cliente.
