
Reverse shell на основе PowerShell с выполнением фоновых задач, передачей файлов и двойными механизмами персистентности через реестр и папку автозагрузки для операций red team.
Shell3er — обратная оболочка PowerShell

Функция Get-RandomProcessName
Функция Get-RandomProcessName генерирует случайное имя процесса, объединяя «PS_» с новым GUID. Это используется для создания уникальных и внешне случайных имён процессов, что затрудняет выявление подозрительных процессов.

Функция Run-BackgroundTask
Функция Run-BackgroundTask принимает ScriptBlock и необязательный параметр ProcessName. Затем она запускает новую фоновую задачу со случайным именем, выполняет блок сценария и получает вывод. Основное назначение этой функции — выполнение задач в фоне без вмешательства в основной сценарий.
Функции загрузки и выгрузки (Download и Upload)
Функции загрузки и выгрузки служат для передачи файлов между клиентом и сервером. Они используют кодировку Base64 для передачи данных файлов по сети. Возникшие ошибки в процессе передачи файлов отправляются обратно клиенту.

Механизмы сохранения (Persistence)
Сценарий использует два различных метода для сохранения на целевой системе. Во-первых, он копирует себя в папку «C:\ProgramData» и изменяет ключ реестра «HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run», чтобы сценарий запускался при каждом входе пользователя в систему. Во-вторых, он копирует сценарий в папку автозагрузки пользователя, гарантируя его запуск при каждом запуске системы.
Shell3er протестирован вручную на следующих решениях: (Checkpoint EDR версии E85.40) (Kaspersky Total Security) (Windows Defender)

Отлично! Вклад приветствуется и очень ценится. Пожалуйста, отправляйте всё через трекер запросов на слияние (pull requests) на GitHub. Вместе мы сможем сделать это ещё более удивительным! 🚀