Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SMShell — 基于短信的Shell的PoC。通过短信从支持移动宽带的计算机发送命令并接收响应。 | Kitploit
工具/GitHubGitHub/persistent-security/smshell
漏洞利用后渗透利用移动安全命令与控制红队远程访问工具
GitHubpersistent-security/smshell

SMShell

基于短信的Shell的PoC。通过短信从支持移动宽带的计算机发送命令并接收响应。

查看仓库
3723273年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SMShell

基于SMS的shell的概念验证。通过短信从支持移动宽带功能的计算机发送命令并接收响应。

该工具的灵感来源于Markus Vervier对eSIM安全影响的研究,该研究在Offensivecon 2023上展示。

免责声明

这不是一个完整的C2,而是一个简单的概念验证,用于通过SMS远程执行命令。

需求

为了使shell正常工作,您需要能够发送短信的设备。受害者的计算机应配备WWAN模块,并部署了物理SIM或eSIM。

在操作员端,提供了两个工具:

  • 使用嵌入式WWAN模块的.NET二进制文件
  • 通过API使用外部华为MiFi的Python脚本

当然,理论上您也可以在操作员端通过API使用任何在线短信提供商。

用法

在受害者端,只需执行 client-agent.exe 二进制文件。如果代理程序编译为控制台应用程序,您将看到一些详细消息。如果编译为Windows应用程序(最佳实战选择),则无图形界面。

操作员必须将受害者的电话号码作为参数指定:

root@kitploit:~
server-console.exe +306912345678

而如果您使用Python脚本,则必须额外指定MiFi详细信息:

root@kitploit:~
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v

下面是由Markus在Offensive上演示的示例。左侧是操作员的虚拟机,连接了MiFi,右侧窗口是客户端代理。

Animation

下载工具