Slack Web Shell C2 для удовольствия и прибыли
Slackhell — это простой инструмент для создания и управления бэкдором веб-оболочки с помощью Slack Bot.
php
и asp
help
— показать команды справки.cmd <command>
— выполнить команду на целевом клиенте.generate <type>
— генерировать шеллкод, допустимый тип php
и asp
shellcodes
— список сгенерированных шеллкодов.shellupdate <key> <endpoint>
— обновить конечную точку шеллкода.shelldel <key>
— удалить шеллкодuser <user>
— Получить информацию об авторизованном пользователе.users
— список авторизованных пользователей.useradd <user> <role>
— добавить авторизованного пользователя, допустимую роль admin
и agent
userupdate <user> <role>
— обновить авторизованного пользователя, допустимую роль admin
и agent
userdel <user>
— удалить авторизованного пользователяsession
- Получить активную сессиюsessionset <shellcode-key>
— Установить активный сеанс оболочкиsessionkill
- Завершить активную сессию оболочки Эти инструкции помогут вам запустить копию проекта на вашем локальном компьютере.
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ go build -o slackhell cmd/main.go
$ vim ./data/config/slackhell.toml
[ account ]
# Slackhell initial admin account
# id e.g: UR*******
# realname e.g: Vulncode
id = " UR******* "
realname = " Vulncode "
[ slack ]
token = " xoxb-yourslackbottoken "
[ database ]
path = " ./data/db/slackhell.db "
[ log ]
debug = false
Конфигурация:
$ slackhell run
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ docker build -t reponame/slackhell:version .
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db reponame/slackhell:tagname
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db herwonowr/slackhell:v1.0.0
Пожалуйста, прочитайте КОДЕКС ПОВЕДЕНИЯ и ВКЛАД, чтобы получить подробную информацию о нашем кодексе поведения и процессе отправки нам запросов на включение.
Мы используем SemVer для управления версиями.
Этот проект лицензируется по лицензии GNU GPLv3 — подробности см. в файле ЛИЦЕНЗИИ.
ЭТОТ ИНСТРУМЕНТ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И ТОЛЬКО ДЛЯ ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ.
Вы не имеете права использовать это программное обеспечение в каких-либо незаконных или неэтичных целях; включая действия, которые влекут за собой уголовную или гражданскую ответственность.
ИСПОЛЬЗУЙТЕ НА СВОЙ СОБСТВЕННЫЙ РИСК. ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ОБЛАДАТЕЛЕМ АВТОРСКИХ ПРАВ ИЛИ УЧАСТНИКАМИ «КАК ЕСТЬ», И ЛЮБЫЕ ЯВНЫЕ ИЛИ ПОДРАЗУМЕВАЕМЫЕ ГАРАНТИИ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ПОДРАЗУМЕВАЕМЫМИ ГАРАНТИЯМИ ТОВАРНОЙ ЦЕННОСТИ И ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЕННОЙ ЦЕЛИ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ ОБЛАДАТЕЛЬ АВТОРСКИХ ПРАВ ИЛИ УЧАСТНИКИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБЫЕ ПРЯМЫЕ, КОСВЕННЫЕ, СЛУЧАЙНЫЕ, ОСОБЫЕ, ТИПОВЫЕ ИЛИ КОСВЕННЫЕ УБЫТКИ.