
Запускай шеллы как настоящий мастер.
Shellpop предназначен для создания шеллов. С помощью этого инструмента вы можете легко генерировать простые и сложные команды reverse или bind shell, которые помогут вам в тестировании на проникновение.
Требуется Python 2.7.
Версия 3.0+ работать не будет.
Установка необходимых зависимостей
root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kali# pip install -r requirements.txt
Установка настройки
root@kali# python setup.py install
Примечание: После установки автодополнение по Tab будет работать только после перезапуска терминала.
Чтобы быстро вывести все доступные опции этого инструмента, используйте --help.
root@kali# shellpop --help

Вы можете вывести список всех доступных шеллов shellpop с помощью опции --list.
root@kali# shellpop --list

Теперь shellpop имеет функцию автодополнения. Чтобы её использовать, забудьте о --number и (--reverse или --bind), просто используйте аргумент --payload. Как на изображении ниже:

Не тратьте время. Этот инструмент создан, чтобы не тратить время. Вы можете использовать опцию --clip для всех сгенерированных пейлоадов, и они автоматически скопируются в буфер обмена.
В этой программе есть два типа пейлоадов: Bind (привязка) или Reverse (обратный).
Обратные шеллы используют вашу атакующую машину в качестве «сервера». В таком пейлоаде вам нужно указать --host и --port, указывающие на вашу машину. Должен быть настроен обработчик.
Привязанные шеллы используют удалённый хост для обслуживания соединения. Для такого пейлоада вам нужна только опция --port с корректным номером порта.


В настоящее время доступны два основных метода обфускации сгенерированных пейлоадов:
Заменяет все переменные в пейлоаде на случайно названные. Применяется автоматически к каждому пейлоаду.

Обфусцирует IP-адрес и порт, используемые пейлоадом
Введённый @vysecurity, IPfuscation просто использует малоизвестный факт: IP-адреса можно преобразовывать в десятичные, восьмеричные и шестнадцатеричные числа или их комбинацию, и они всё равно будут работать.
Обфускация порта достигается заменой номера порта на математическое выражение, результатом которого является номер порта.

Здесь IP-адрес в сгенерированном пейлоаде представляет собой комбинацию различных систем счисления. Первая часть в обычной десятичной записи, вторая и третья части — это 2 и 3, преобразованные в восьмеричную систему с случайными нулями в качестве заполнения, а четвёртая часть — 4 в шестнадцатеричной системе, также с некоторыми нулями для заполнения. Выбор системы счисления для каждой части IP-адреса рандомизирован, как и количество нулей, используемых для заполнения шестнадцатеричных и восьмеричных чисел.
Порт обфусцируется заменой 443 на выражение, результатом которого является 443. Это выражение также генерируется случайным образом.
Хотя IPfuscation опционален, случайная обфускация переменных теперь автоматически применяется ко всем пейлоадам. Если размер пейлоада действительно важен, вы можете передать опцию --obfuscate-small, чтобы увеличение размера от обфускации было минимальным. Имена переменных, IP-адрес и номер порта будут значительно короче при использовании этой опции.

Кодировщики — это специальные опции, которые можно использовать при генерации пейлоадов shellpop.
В настоящее время есть три метода кодирования, которые можно применять по отдельности или одновременно:
Использует случайный числовой ключ (1–255) для обфускации пейлоада и добавляет заглушку для его расшифровки.
Простое кодирование данных пейлоада в Base64 и добавление заглушки для его расшифровки.
Простое URL-кодирование конечного пейлоада.






Обработчик — это механизм для «обработки» создания сокета для приёма входящего соединения или подключения к серверной конечной точке для установки вашего шелла.
В настоящее время поддерживаются следующие TCP-обработчики:
Это означает, что каждый TCP-шелл может иметь опцию --handler, добавленную к аргументам командной строки. Это избавляет оператора от необходимости самостоятельно запускать обработчик (вероятно, ncat или nc).

Эта функция была широко востребована пользователями этого инструмента. Теперь технически возможно обновить все шеллы shellpop до meterpreter, так как начиная с версии 0.3.6 обработчик по умолчанию использует Metasploit Framework для приземления шеллов.

Стейджер — это механизм передачи вашего пейлоада поэтапно (STAGES). Иногда сложность или размер пейлоада могут быть проблематичными. В таких случаях вы можете создать небольшой пейлоад, который, в свою очередь, может запросить и выполнить большой.
В настоящее время поддерживаются следующие протоколы стейджеров:
ShellPop имеет следующий набор HTTP-стейджеров, подходящих для любого сценария:
Чтобы использовать HTTP-стейджинг, добавьте в командную строку --stager http и, опционально, если хотите указать порт HTTP-сервера, флаг --http-port подставит ваш номер порта перед предопределёнными.

В настоящее время поддерживаются два протокола для приземления ваших шеллов:

Этот код написан Андре Маркишем (@zc00l) и участниками проекта.
Он становится открытым для публики в момент публикации на GitHub.
Любой ущерб, причинённый этим инструментом, не возлагает ответственности на участников, включая автора.
Мы очень ценим всех контрибьюторов.