Linux 后渗透框架,旨在帮助红队实现持久化、侦察、权限提升以及不留下痕迹。

生成各种编码的反向 Shell 的函数,支持 netcat, bash, python, php, ruby, perl
为 sudo 命令注入包装函数的函数,每次运行 "sudo" 时执行反向 root Shell,用于权限提升
为 "ls" 命令注入包装函数的函数,每次运行 "ls" 时执行 payload,用于持久化
使用 strace 记录 SSH 进程按键记录的函数
创建 cron 任务从远程服务器下载 payload 并每分钟执行,用于持久化
创建 systemd 定时器,每 30 秒下载并执行 payload,用于持久化
尝试多种方法提升权限的函数
清除日志并使取证调查变得困难的函数
批量获取系统侦察/信息的函数
检查系统是否为虚拟机的函数
在内存中执行远程 bash 脚本的函数
使用 iptables 禁止 IP 的函数
一行命令安装 RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; ./redghost.sh
一行命令安装依赖和 RedGhost:
wget https://raw.githubusercontent.com/d4rk007/RedGhost/master/redghost.sh; chmod +x redghost.sh; apt-get install dialog; apt-get install gcc; apt-get install iptables; apt-get install strace; ./redghost.sh
dialog, gcc, iptables, strace