
HTTP-Shell 是一款跨平台的反向 Shell 工具。该工具可帮助你在基于 HTTP 的反向连接中获取类似 Shell 的交互界面。与其他反向 Shell 不同的是,该工具的主要目标是配合 Microsoft Dev Tunnels 使用,以获得尽可能接近合法流量的连接。
此 Shell 并非完全交互式,但会在屏幕上显示任何错误(包括 Windows 和 Linux),能够上传和下载文件,具有命令历史记录、终端清理(甚至支持 CTRL+L)、自动重连、目录切换功能,并且在基于 Linux 的操作系统上支持 sudo(或 sudo su)。
建议克隆完整仓库或下载压缩包。 你可以通过运行以下命令完成:
git clone https://github.com/JoelGMSec/HTTP-Shell
# 服务端
_ _ _____ _____ ____ ____ _ _ _
| | | |_ _|_ _| _ \ / ___|| |__ ___| | |
| |_| | | | | | | |_) |___\___ \| "_ \ / _ \ | |
| _ | | | | | | __/_____|__) | | | | __/ | |
|_| |_| |_| |_| |_| |____/|_| |_|\___|_|_|
---------------- by @JoelGMSec -----------------
[!] 用法:HTTP-Server.py [端口]
# Linux 命令行
[!] 用法:./HTTP-Client.sh -c [主机:端口] -s [休眠间隔] (可选)
# Windows 命令行
[!] 用法:.\HTTP-Client.ps1 -c [主机:端口] -s [休眠间隔] (可选)
如果希望运行在 Docker 容器中:
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell
https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels
本项目基于 GNU 3.0 许可证 — 详细信息请查看 LICENSE 文件。
原始创意及部分代码来自 Héctor de Armas Padrón (@3v4si0n)
本工具由 Joel Gámez Molina (@JoelGMSec) 从零开始创建和设计。
本软件不提供任何形式的保证。其使用仅限于教育环境或获得客户相应同意的安全审计。本人不对其滥用或由此造成的任何可能损害负责。
更多信息,可以在 Twitter 上找到我 @JoelGMSec,或访问我的博客 darkbyte.net。
你可以通过请我喝咖啡来支持我的工作: