Slack Web Shell C2 เพื่อความสนุกสนานและผลกำไร
Slackhell เป็นเครื่องมือง่ายๆสำหรับการสร้างและควบคุมเว็บแบ็คดอร์เชลล์โดยใช้ Slack Bot
php
และ asp
help
- แสดงคำสั่งช่วยเหลือcmd <command>
- Execute command on the target clientgenerate <type>
- สร้างเชลล์โค้ด ประเภทที่ถูกต้อง php
และ asp
shellcodes
- แสดงรายการเชลล์โค้ดที่สร้างขึ้นshellupdate <key> <endpoint>
- อัปเดตจุดสิ้นสุดของเชลล์โค้ดshelldel <key>
- ลบเชลล์โค้ดuser <user>
- รับข้อมูลผู้ใช้ที่ได้รับอนุญาตusers
- แสดงรายการผู้ใช้ที่ได้รับอนุญาตuseradd <user> <role>
- เพิ่มผู้ใช้ที่ได้รับอนุญาต admin
และ agent
บทบาทที่ถูกต้องuserupdate <user> <role>
- อัปเดตผู้ใช้ที่ได้รับอนุญาต admin
และ agent
บทบาทที่ถูกต้องuserdel <user>
- ลบผู้ใช้ที่ได้รับอนุญาตsession
- รับเซสชันที่ใช้งานอยู่sessionset <shellcode-key>
- ตั้งค่าเซสชันเชลล์ที่ใช้งานอยู่sessionkill
- ฆ่าเซสชันเชลล์ที่ใช้งานอยู่ คำแนะนำเหล่านี้จะทำให้คุณได้รับสำเนาของโปรเจ็กต์และทำงานบนเครื่องของคุณ
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ go build -o slackhell cmd/main.go
$ vim ./data/config/slackhell.toml
[ account ]
# Slackhell initial admin account
# id e.g: UR*******
# realname e.g: Vulncode
id = " UR******* "
realname = " Vulncode "
[ slack ]
token = " xoxb-yourslackbottoken "
[ database ]
path = " ./data/db/slackhell.db "
[ log ]
debug = false
การกำหนดค่า:
$ slackhell run
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ docker build -t reponame/slackhell:version .
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db reponame/slackhell:tagname
$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db herwonowr/slackhell:v1.0.0
โปรดอ่านหลักจรรยาบรรณและการมีส่วนร่วมเพื่อดูรายละเอียดเกี่ยวกับหลักจรรยาบรรณของเราและขั้นตอนในการส่งคำขอดึงข้อมูลถึงเรา
เราใช้ SemVer สำหรับการกำหนดเวอร์ชัน
โครงการนี้ได้รับอนุญาตภายใต้ใบอนุญาต GNU GPLv3 - ดูรายละเอียดในไฟล์ใบอนุญาต
เครื่องมือนี้จัดทำขึ้นเพื่อวัตถุประสงค์ทางการศึกษาเท่านั้น โดยมีจุดประสงค์เพื่อการวิจัยเท่านั้น
คุณไม่สามารถใช้ซอฟต์แวร์นี้เพื่อวัตถุประสงค์ที่ผิดกฎหมายหรือผิดจริยธรรม; รวมถึงกิจกรรมที่อาจก่อให้เกิดความรับผิดทางอาญาหรือทางแพ่ง
ใช้กับความเสี่ยงของคุณเอง ซอฟต์แวร์นี้จัดทำโดยผู้ถือลิขสิทธิ์หรือผู้ร่วมให้ข้อมูล "ตามสภาพที่เป็นอยู่" และการรับประกันโดยชัดแจ้งหรือโดยนัยใดๆ ซึ่งรวมถึงแต่ไม่จำกัดเพียง การรับประกันโดยนัยเกี่ยวกับความสามารถในเชิงพาณิชย์และความเหมาะสมสำหรับวัตถุประสงค์เฉพาะจะถูกปฏิเสธ ไม่ว่าในกรณีใด ๆ ผู้ถือลิขสิทธิ์หรือผู้ร่วมให้ข้อมูลจะต้องรับผิดชอบต่อความเสียหายทางตรง, ทางอ้อม, โดยบังเอิญ, พิเศษ, ที่เป็นแบบอย่างหรือเป็นผลสืบเนื่องใด ๆ