Introducción
EggShell es una herramienta de pentesting de vigilancia posterior a la explotación de iOS / macOS y Linux escrita en Python. Con EggShell podrás:
- cargar/descargar archivos, tomar fotos, rastrear la ubicación, ejecutar comandos de shell, recuperar contraseñas y mucho más.
EggShell: herramienta de vigilancia posterior a la explotación
Esta herramienta de administración remota proporciona una sesión de línea de comandos con funcionalidad adicional entre usted y la máquina de destino. EggShell viene con una amplia variedad de características.
Características:
- Pestaña finalización,
- Manipulación de archivos (carga / descarga / eliminación, etc.),
- Control total de cámara y micrófono,
- Seguimiento de ubicación,
- Ejecución de comandos de shell,
- Persistencia,
- Privilegios crecientes,
- Tacking Pictures,
- Recuperación de la contraseña,
- Manipulación de iTunes / iMessages, etc.
La comunicación del servidor presenta encriptación de extremo a extremo con AES de 128 bits y la capacidad de manejar múltiples clientes.
EggShell Install
Requerimientos:
python 2.7
MacOS/Linux:
$ git clone https://github.com/neoneggplant/eggshell
$ cd eggshell
$ python eggshell.py
Payloads
Las cargas útiles de cáscara de huevo se ejecutan en la máquina de destino. Después de recuperar los detalles del dispositivo, el servidor establecerá una sesión segura de control remoto. Hay 2 opciones diferentes de carga útil:
bash
Si selecciona una carga útil en bash (script de shell), se le pedirá que ingrese la dirección IP del servidor EggShell y el puerto al que se conectará la carga útil. Luego se generará un script de shell de carga útil en la pantalla del terminal.
Teensy (macOS)
Si selecciona una carga útil de Teensy, se le pedirá que ingrese la dirección IP del servidor EggShell y el puerto al que se conectará la carga útil. Luego se generará una carga útil basada en Arduino para el tablero teensy en la carpeta teensy_macOS relativa desde donde ejecutó EggShell.
Sessions
Después de establecer una sesión, puede ejecutar comandos en ese dispositivo a través de la interfaz de línea de comandos EggShell. Escriba help para mostrar todos los comandos disponibles.
No hay comentarios.:
Publicar un comentario
Gracias por visitar mi Blog.