Slack Web Shell C2 للمتعة والربح
Slackhell هي أداة بسيطة لإنشاء باب خلفي لقشرة الويب والتحكم فيه باستخدام Slack Bot.
php
و asp
help
- إظهار أوامر المساعدةcmd
- تنفيذ الأمر على العميل المستهدفgenerate
- إنشاء كود القشرة ونوع صالح php
و asp
shellcodes
- قائمة رموز القشرة التي تم إنشاؤهاshellupdate
- تحديث نقطة نهاية كود القشرةshelldel
- حذف كود القشرةuser
- احصل على معلومات المستخدم المصرح لهاusers
- قائمة المستخدمين المعتمدينuseradd
- أضف مستخدمًا معتمدًا admin
دور صالح agent
userupdate
- تحديث المستخدم المعتمد admin
الدور الصالح agent
userdel
- حذف المستخدم المصرح لهsession
- احصل على جلسة نشطةsessionset
- قم بتعيين جلسة shell النشطةsessionkill
- قتل جلسة شل النشطة ستوفر لك هذه التعليمات نسخة من المشروع جاهزة للعمل على جهازك المحلي.
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ go build -o slackhell cmd/main.go
$ vim ./data/config/slackhell.toml
[ account ]
# Slackhell initial admin account
# id e.g: UR*******
# realname e.g: Vulncode
id = " UR******* "
realname = " Vulncode "
[ slack ]
token = " xoxb-yourslackbottoken "
[ database ]
path = " ./data/db/slackhell.db "
[ log ]
debug = false
إعدادات:
$ slackhell run
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ docker build -t reponame/slackhell:version .
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db reponame/slackhell:tagname
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db herwonowr/slackhell:v1.0.0
يرجى قراءة مدونة قواعد السلوك والمساهمة للحصول على تفاصيل حول قواعد السلوك لدينا، وعملية إرسال طلبات السحب إلينا.
نحن نستخدم SemVer للإصدار.
هذا المشروع مرخص بموجب ترخيص GNU GPLv3 - راجع ملف الترخيص للحصول على التفاصيل
يتم توفير هذه الأداة للأغراض التعليمية فقط، مع نية لأغراض البحث فقط.
لا يجوز لك استخدام هذا البرنامج لأي غرض غير قانوني أو غير أخلاقي؛ بما في ذلك الأنشطة التي من شأنها أن تؤدي إلى مسؤولية جنائية أو مدنية.
استخدمه على مسؤوليتك الخاصة. يتم توفير هذا البرنامج من قبل صاحب حقوق الطبع والنشر أو المساهمين "كما هو" ويتم إخلاء المسؤولية عن أي ضمانات صريحة أو ضمنية، بما في ذلك، على سبيل المثال لا الحصر، الضمانات الضمنية لقابلية التسويق والملاءمة لغرض معين. لا يتحمل صاحب حقوق الطبع والنشر أو المساهمين بأي حال من الأحوال المسؤولية عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو نموذجية أو لاحقة.