Slack Web Shell C2 para diversão e lucro
Slackhell é uma ferramenta simples para gerar e controlar backdoor de web shell usando o Slack Bot.
php
e asp
suportadohelp
- Mostrar comandos de ajudacmd <command>
- Executa comando no cliente alvogenerate <type>
- Gera shellcode, tipo válido php
e asp
shellcodes
- Lista shellcodes geradosshellupdate <key> <endpoint>
- Atualizar endpoint do shellcodeshelldel <key>
- Excluir shellcodeuser <user>
- Obtenha informações do usuário autorizadousers
- Lista usuários autorizadosuseradd <user> <role>
- Adicionar usuário autorizado, função válida admin
e agent
userupdate <user> <role>
- Atualizar usuário autorizado, função válida admin
e agent
userdel <user>
- Excluir usuário autorizadosession
- Obter sessão ativasessionset <shellcode-key>
- Definir sessão shell ativasessionkill
- Elimina a sessão ativa do shell Estas instruções fornecerão uma cópia do projeto instalada e funcionando em sua máquina local.
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ go build -o slackhell cmd/main.go
$ vim ./data/config/slackhell.toml
[ account ]
# Slackhell initial admin account
# id e.g: UR*******
# realname e.g: Vulncode
id = " UR******* "
realname = " Vulncode "
[ slack ]
token = " xoxb-yourslackbottoken "
[ database ]
path = " ./data/db/slackhell.db "
[ log ]
debug = false
Configuração:
$ slackhell run
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ docker build -t reponame/slackhell:version .
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db reponame/slackhell:tagname
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db herwonowr/slackhell:v1.0.0
Leia CÓDIGO DE CONDUTA e CONTRIBUINDO para obter detalhes sobre nosso código de conduta e o processo para enviar solicitações pull para nós.
Usamos SemVer para versionamento.
Este projeto está licenciado sob a licença GNU GPLv3 - consulte o arquivo LICENSE para obter detalhes
ESTA FERRAMENTA É FORNECIDA APENAS PARA FINS EDUCACIONAIS, COM A INTENÇÃO APENAS PARA FINS DE PESQUISA.
Você não pode usar este software para qualquer finalidade ilegal ou antiética; incluindo atividades que possam dar origem a responsabilidade criminal ou civil.
USE POR SUA CONTA E RISCO. ESTE SOFTWARE É FORNECIDO PELO DETENTOR DOS DIREITOS AUTORAIS OU COLABORADORES "NO ESTADO EM QUE SE ENCONTRA" E QUAISQUER GARANTIAS EXPRESSAS OU IMPLÍCITAS, INCLUINDO, MAS NÃO SE LIMITANDO A, GARANTIAS IMPLÍCITAS DE COMERCIALIZAÇÃO E ADEQUAÇÃO A UM DETERMINADO FIM SÃO REJEITADAS. EM HIPÓTESE ALGUMA O DETENTOR DOS DIREITOS AUTORAIS OU COLABORADORES SERÃO RESPONSÁVEIS POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS, ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS.