
Shell reverso baseado em PowerShell com execução de tarefas em segundo plano, transferência de arquivos e mecanismos duplos de persistência via registro e pasta de inicialização para operações de red team.
Shell3er Shell Reverso PowerShell

Função Get-RandomProcessName
A função Get-RandomProcessName gera um nome de processo aleatório concatenando "PS_" com um novo GUID. Isso é usado para criar nomes de processo únicos e aparentemente aleatórios, dificultando a identificação de processos suspeitos.

Função Run-BackgroundTask
A função Run-BackgroundTask aceita um ScriptBlock e um ProcessName opcional como parâmetros. Em seguida, inicia um novo trabalho em segundo plano com um nome de trabalho aleatório, executa o bloco de script e recupera a saída. O principal objetivo desta função é executar tarefas em segundo plano sem interferir no script principal.
Funções de Download e Upload
As funções de download e upload servem para transferir arquivos entre o cliente e o servidor. Elas usam codificação Base64 para transmitir os dados do arquivo pela rede. Erros, se encontrados durante o processo de transferência de arquivos, são enviados de volta ao cliente.

Mecanismos de Persistência
O script utiliza dois métodos diferentes para alcançar persistência no sistema alvo. Primeiro, copia-se para a pasta "C:\ProgramData" e modifica a chave de registro "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" para iniciar o script toda vez que o usuário faz login. Segundo, copia o script para a pasta de Inicialização do usuário, garantindo que ele seja executado toda vez que o usuário inicia o sistema.
O Shell3er foi testado manualmente nas seguintes soluções: (Checkpoint EDR versão E85.40) (Kaspersky Total Security) (Windows Defender)

Incrível! Contribuições são bem-vindas e muito apreciadas. Por favor, envie todas no rastreador de pull requests do GitHub. Juntos podemos tornar isso ainda mais incrível! 🚀