slackhell
1.0.0
재미와 이익을 위한 Slack Web Shell C2
Slackhell은 Slack Bot을 사용하여 웹 셸 백도어를 생성하고 제어하는 간단한 도구입니다.
php
및 asp
help
- 도움말 명령 표시cmd <command>
- 대상 클라이언트에서 명령 실행generate <type>
- 쉘코드, 유효한 유형 php
및 asp
생성합니다.shellcodes
- 생성된 쉘코드 목록shellupdate <key> <endpoint>
- 쉘코드 엔드포인트 업데이트shelldel <key>
- 쉘코드 삭제user <user>
- 승인된 사용자 정보 가져오기users
- 승인된 사용자 목록useradd <user> <role>
- 승인된 사용자, 유효한 역할 admin
및 agent
추가합니다.userupdate <user> <role>
- 승인된 사용자, 유효한 역할 admin
및 agent
업데이트userdel <user>
- 인증된 사용자 삭제session
- 활성 세션 가져오기sessionset <shellcode-key>
- 활성 쉘 세션 설정sessionkill
- 활성 쉘 세션 종료 이 지침에 따라 로컬 컴퓨터에서 프로젝트 사본을 시작하고 실행할 수 있습니다.
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ go build -o slackhell cmd/main.go
$ vim ./data/config/slackhell.toml
[ account ]
# Slackhell initial admin account
# id e.g: UR*******
# realname e.g: Vulncode
id = " UR******* "
realname = " Vulncode "
[ slack ]
token = " xoxb-yourslackbottoken "
[ database ]
path = " ./data/db/slackhell.db "
[ log ]
debug = false
구성:
$ slackhell run
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ docker build -t reponame/slackhell:version .
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db reponame/slackhell:tagname
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db herwonowr/slackhell:v1.0.0
당사의 행동 강령과 풀 요청 제출 절차에 대한 자세한 내용은 행동 강령 및 기여를 읽어보시기 바랍니다.
버전 관리를 위해 SemVer를 사용합니다.
이 프로젝트는 GNU GPLv3 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구는 교육 목적으로만 제공되며 연구 목적으로만 제공됩니다.
불법적이거나 비윤리적인 목적으로 이 소프트웨어를 사용할 수 없습니다. 형사적 또는 민사적 책임을 야기할 수 있는 활동을 포함합니다.
자신의 책임하에 사용하십시오. 이 소프트웨어는 저작권 보유자 또는 기여자에 의해 "있는 그대로" 제공되며 상품성 및 특정 목적에의 적합성에 대한 묵시적인 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증은 부인됩니다. 어떠한 경우에도 저작권 보유자나 기여자는 직접적, 간접적, 우발적, 특별적, 예시적 또는 결과적 손해에 대해 책임을 지지 않습니다.