基于SMS的shell的概念验证。通过短信从支持移动宽带功能的计算机发送命令并接收响应。
该工具的灵感来源于Markus Vervier对eSIM安全影响的研究,该研究在Offensivecon 2023上展示。
这不是一个完整的C2,而是一个简单的概念验证,用于通过SMS远程执行命令。
为了使shell正常工作,您需要能够发送短信的设备。受害者的计算机应配备WWAN模块,并部署了物理SIM或eSIM。
在操作员端,提供了两个工具:
当然,理论上您也可以在操作员端通过API使用任何在线短信提供商。
在受害者端,只需执行 client-agent.exe 二进制文件。如果代理程序编译为控制台应用程序,您将看到一些详细消息。如果编译为Windows应用程序(最佳实战选择),则无图形界面。
操作员必须将受害者的电话号码作为参数指定:
server-console.exe +306912345678
而如果您使用Python脚本,则必须额外指定MiFi详细信息:
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v
下面是由Markus在Offensive上演示的示例。左侧是操作员的虚拟机,连接了MiFi,右侧窗口是客户端代理。
