Slack Web Shell C2 untuk Kesenangan dan Keuntungan
Slackhell adalah alat sederhana untuk membuat dan mengendalikan pintu belakang shell web menggunakan Slack Bot.
php
dan asp
help
- Tampilkan perintah bantuancmd <command>
- Jalankan perintah pada klien targetgenerate <type>
- Menghasilkan shellcode, tipe valid php
dan asp
shellcodes
- Daftar kode shell yang dihasilkanshellupdate <key> <endpoint>
- Perbarui titik akhir kode shellshelldel <key>
- Hapus kode shelluser <user>
- Dapatkan informasi pengguna resmiusers
- Daftar pengguna yang berwenanguseradd <user> <role>
- Tambahkan pengguna resmi, admin
dan agent
peran yang validuserupdate <user> <role>
- Perbarui pengguna resmi, admin
dan agent
peran yang validuserdel <user>
- Hapus pengguna yang berwenangsession
- Dapatkan sesi aktifsessionset <shellcode-key>
- Mengatur sesi shell aktifsessionkill
- Matikan sesi shell yang aktif Petunjuk ini akan membuat Anda mendapatkan salinan proyek dan berjalan di mesin lokal Anda.
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ go build -o slackhell cmd/main.go
$ vim ./data/config/slackhell.toml
[ account ]
# Slackhell initial admin account
# id e.g: UR*******
# realname e.g: Vulncode
id = " UR******* "
realname = " Vulncode "
[ slack ]
token = " xoxb-yourslackbottoken "
[ database ]
path = " ./data/db/slackhell.db "
[ log ]
debug = false
Konfigurasi:
$ slackhell run
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ docker build -t reponame/slackhell:version .
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db reponame/slackhell:tagname
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db herwonowr/slackhell:v1.0.0
Silakan baca KODE ETIK dan KONTRIBUSI untuk rincian kode etik kami, dan proses pengajuan pull request kepada kami.
Kami menggunakan SemVer untuk pembuatan versi.
Proyek ini dilisensikan di bawah Lisensi GNU GPLv3 - lihat file LISENSI untuk detailnya
ALAT INI DISEDIAKAN UNTUK TUJUAN PENDIDIKAN SAJA, DENGAN TUJUAN UNTUK TUJUAN PENELITIAN SAJA.
Anda tidak boleh menggunakan perangkat lunak ini untuk tujuan ilegal atau tidak etis; termasuk kegiatan yang dapat menimbulkan tanggung jawab pidana atau perdata.
GUNAKAN DENGAN RISIKO ANDA SENDIRI. PERANGKAT LUNAK INI DISEDIAKAN OLEH PEMEGANG HAK CIPTA ATAU KONTRIBUTOR "APA ADANYA" DAN JAMINAN TERSURAT MAUPUN TERSIRAT, TERMASUK, NAMUN TIDAK TERBATAS PADA, JAMINAN TERSIRAT ATAS KELAYAKAN UNTUK DIPERDAGANGKAN DAN KESESUAIAN UNTUK TUJUAN TERTENTU DITOLAK. DALAM KEADAAN APA PUN PEMEGANG HAK CIPTA ATAU KONTRIBUTOR TIDAK BERTANGGUNG JAWAB ATAS KERUSAKAN LANGSUNG, TIDAK LANGSUNG, INSIDENTAL, KHUSUS, CONTOH, ATAU KONSEKUENSIAL.