Скрипт для быстрой и простой генерации распространенных реверс-шеллов.
Особенно полезен, когда нужны PowerShell и Python реверс-шеллы, которые бывает сложно правильно отформатировать.
Реверс-шеллы PowerShell
Показывает username@computer.(domain) над приглашением и рабочей директорией
Добавлена опция инициализации Windows Terminal в разделе PowerShell
Версия 1.7.6
Добавлена опция в разделе Python для использования встроенного Python в VBA-макросе
Версия 1.7.5
Добавлена опция в разделе PowerShell для поэтапной загрузки обхода режима ограниченного языка с помощью msbuild.exe
Версия 1.7.4
Изменен пейлоад для встроенного Python. Больше не сохраняет скрипт на диск
Немного обфусцирован Python реверс-шелл
Версия 1.7.3
Исправлена опечатка в пейлоаде Python3 для Windows
Добавлена опция использования встроенного Python для получения реверс-шелла на Windows-машине без установленного Python и без использования PowerShell.
Версия 1.7.1
Добавлено PS в приглашение в SSL-шелле
Сокращен полный обход AMSI
Версия 1.7
Удалено сообщение "updog не запущен", когда он изначально не был активирован
Удалены некоторые автоматические выборы в меню
Версия 1.6.9
Исправлена ошибка в команде блокировки MDE
Добавлены опции команды инициализации: cmd, conhost, powershell (Если пейлоад превышает 8191 символ, его нужно инициировать непосредственно из powershell)
Версия 1.6.8
Заполнение "Microsoft-Windows-PowerShell/Operational" ещё большим количеством записей, чтобы гарантированно вытеснить начальное выполнение скрипта. (Работает только если на цели включено ведение журнала блоков скриптов)
Версия 1.6.7
Была только URL-безопасная кодировка Base64. Добавлена обычная кодировка base64 для пейлоадов.
Версия 1.6.6
Добавлена опция для заполнения журнала powershell. Она запускает несколько сессий powershell, передавая длинную строку, и завершает их. Это заполняет журнал, когда включено ведение журнала блоков скриптов, эффективно вытесняя более ранние записи и тем самым удаляя событие запуска самого шелла. Может предотвратить обнаружение EDR. Успешно протестировано на SentinelOne.
Исправлены запутанные выборы в меню. Убран автоматический ввод при выборе опций в большинстве меню.
Добавлен слушатель Metasploit Multi/handler
Версия 1.6.5
Добавлен патч ETW для PowerShell
Добавлен полный обход AMSI, встроенный в PowerShell.
Добавлена проверка длины пейлоада. Максимальная длина строки, которую можно использовать в командной строке Windows (cmd.exe), составляет 8191 символ.
Версия 1.6.4
Исправлен PowerShell SSL-шелл
Версия 1.6.3
Добавлено расширение переменных в пейлоаде powershell, что позволяет запускать его, например, из пакетных файлов без модификации
Версия 1.6.2
Переименование в Shellz
Версия 1.6.1
Слушатель запускается в новом окне. (Опционально на Linux)
Версия 1.6
PowerShell: Добавлена опция для рефлексивной загрузки Sharpcat
Версия 1.5.9
PowerShell: Новый кастомный SSL-шелл
PowerShell: Добавлены опции для выбора TCP/UDP/SSL
PowerShell/OpenSSL: По умолчанию используется правильный слушатель при использовании SSL
Версия 1.5.8
Обновлен установщик для использования скрипта-обёртки (не забудьте удалить /usr/local/bin/shells при обновлении с версии < 1.5.8)
Версия 1.5.7
PowerShell: Создан уникальный TCP реверс-шелл, не использующий Net.Sockets.TCPClient
PowerShell: Удаленные сообщения об ошибках теперь правильно отображаются
Версия 1.5.6
PHP: добавлены опции и больше пейлоадов
Версия 1.5.5
Добавлена опция для смены шелла в других пейлоадах
Версия 1.5.4
PowerShell: Исправлен пейлоад для NIX
PowerShell: Обновлен пейлоад для рефлексивной загрузки C#
Версия 1.5.3
PowerShell: Добавлены опции для пейлоада в меню.
Версия 1.5.2
PowerShell: Изменен реверс-шелл для обхода большего количества антивирусов
PowerShell: Добавлено правило брандмауэра, предотвращающее связь MS ATP с домом (если у запущенного пользователя есть доступ)
PowerShell: Обновлены VBA (макросы MS Office)
Версия 1.5.1
PowerShell: Отключение ведения журнала блоков скриптов и CheckSuspiciousContent
PowerShell: Очистка журналов событий PowerShell (если у запущенного пользователя есть доступ)
Версия 1.5.0
PowerShell: Добавлены пейлоады VBA для макросов MS Office
Добавлены некоторые пейлоады на node.js
Версия 1.4.9
Добавлен простой C# шелл.
Добавлен пейлоад для рефлексивной загрузки C# шелла в память. (Требуется полный обход AMSI)
Для этого добавлен полный обход AMSI от Rastamouse
PowerShell: Вы можете автоматически загрузить и запустить полный обход AMSI. Частичный обход AMSI делает это возможным.
C# Шелл: Автоматически загрузить и запустить полный обход AMSI перед загрузкой в память
Статус Updog и ngrok отображается в каждом меню
Версия 1.4.8
Иногда меньше значит больше. Убрана обфускация в TCP/UDP реверс-шеллах PowerShell, потому что она на самом деле больше триггерит антивирус, чем обходит его, и пейлоад стал очень большим :-) Всё ещё используется рандомизация.
Версия 1.4.6
Добавлены веб-шеллы (ASPX, PHP, JSP)
Версия 1.4.5
Добавлены 2 бинарника реверс-шеллов на C++ для Windows 32 и 64 бит.
Версия 1.4.4
Исправлена обработка запуска/остановки Updog
Версия 1.4.3
Добавлена поддержка Updog
Добавлены бинарники Netcat.
PowerShell: Создана функциональность загрузки/скачивания (загрузка требует Updog для приема файлов)
Добавлена дополнительная информация о запуске ngrok и Updog.
Версия 1.4.2
PowerShell: Добавлен новый "мини-обход AMSI". (Это частичный обход) Основан на методе рефлексии Мэтта Грейбера
PowerShell: Добавлена функция "upload" в реверс-шелл PowerShell
Версия 1.4.1
Удален AMSI. Недостаточно протестирован :-)
Версия 1.4
Добавлен обход AMSI для пейлоадов PowerShell
Версия 1.3.9
Исправлена ошибка при установке порта
Изменен порт по умолчанию на 443
PowerShell: дополнительная обфускация
Версия 1.3.8
PowerShell: Небольшие изменения в UDP пейлоаде
Версия 1.3.7
Используется только нативный nc на macOS, потому что версия из homebrew не работает с входящим UDP
PowerShell: Добавлены UDP пейлоады
Версия 1.3.6
PowerShell: Добавлено больше пейлоадов
Версия 1.3.5
PowerShell: Добавлены рандомизация и обфускация для пейлоада
Версия 1.3.4
PowerShell: Используется кодировка UTF8 в пейлоаде
Версия 1.3.3
Добавлен Golang
Версия 1.3.2
Добавлен OpenSSL
Версия 1.3.1
Исправлена ошибка в Python реверс-шелле
Добавлен awk
Добавлен Bash UDP
Версия 1.3
Добавлены реверс-шеллы Python для Windows
Версия 1.2.9
Добавлен статус запуска ngrok
Версия 1.2.8
Скрытие выбора ngrok, если он не установлен
Версия 1.2.7
Исправлены опции установки: не выполняется опция по умолчанию при нажатии Enter без выбора
Версия 1.2.6
Добавлена поддержка ngrok.
Версия 1.2.4
Добавлен скрипт установки
Добавлены опции установки для проверки и установки отсутствующих зависимостей
Версия 1.2.3
Добавлено несколько PHP-шеллов
Версия 1.2.2
Добавлены шеллы для: Ruby, Perl, Telnet и zsh
Версия 1.2.1
Добавлено копирование в буфер обмена с помощью pbcopy на macOS
Добавлена информация о прослушивании netcat, так как версии для macOS не отображают её
Версия 1.2
Добавлены циклические шеллы netcat. Повторный вызов каждые 10 секунд. Отлично на случай потери шелла
Добавлена проверка на netcat GNU netcat 0.7.0 Homebrew при запуске на macOS