
PoC для SMS-оболочки. Отправляйте команды и получайте ответы по SMS с компьютеров, поддерживающих мобильный широкополосный доступ.
PoC для оболочки на основе SMS. Отправляйте команды и получайте ответы через SMS с компьютеров, поддерживающих мобильный широкополосный доступ.
Этот инструмент возник как вдохновение во время исследования вопросов безопасности eSIM под руководством Маркуса Верье, представленное на Offensivecon 2023
Это не полноценный C2, а просто доказательство концепции для удаленного выполнения команд через SMS.
Для работы оболочки вам понадобятся два устройства, способных отправлять SMS. Компьютер жертвы должен быть оснащен модулем WWAN с установленной физической SIM-картой или eSIM.
Со стороны оператора предоставлены два инструмента:
Конечно, теоретически вы можете использовать любого онлайн-провайдера SMS на стороне оператора через его API.
На стороне жертвы просто выполните двоичный файл client-agent.exe. Если агент скомпилирован как Console Application, вы должны увидеть подробные сообщения. Если он скомпилирован как Windows Application (лучше для реальных операций), графического интерфейса не будет.
Оператор должен указать номер телефона жертвы в качестве параметра:
server-console.exe +306912345678
Если же вы используете Python-скрипт, необходимо дополнительно указать данные MiFi:
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v
Демонстрация, представленная Маркусом на Offensivecon, показана ниже. Слева — виртуальная машина оператора с подключенным MiFi, справа — окно клиентского агента.
