Slack Web Shell C2 للمتعة والربح
Slackhell هي أداة بسيطة لإنشاء باب خلفي لقشرة الويب والتحكم فيه باستخدام Slack Bot.
php و asphelp - إظهار أوامر المساعدةcmd <command> - تنفيذ الأمر على العميل المستهدفgenerate <type> - إنشاء كود القشرة ونوع صالح php و aspshellcodes - قائمة رموز القشرة التي تم إنشاؤهاshellupdate <key> <endpoint> - تحديث نقطة نهاية كود القشرةshelldel <key> - حذف كود القشرةuser <user> - احصل على معلومات المستخدم المصرح لهاusers - قائمة المستخدمين المعتمدينuseradd <user> <role> - أضف مستخدمًا معتمدًا admin دور صالح agentuserupdate <user> <role> - تحديث المستخدم المعتمد admin الدور الصالح agentuserdel <user> - حذف المستخدم المصرح لهsession - احصل على جلسة نشطةsessionset <shellcode-key> - قم بتعيين جلسة shell النشطةsessionkill - قتل جلسة شل النشطة ستوفر لك هذه التعليمات نسخة من المشروع جاهزة للعمل على جهازك المحلي.
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ go build -o slackhell cmd/main.go$ vim ./data/config/slackhell.toml[ account ]
# Slackhell initial admin account
# id e.g: UR*******
# realname e.g: Vulncode
id = " UR******* "
realname = " Vulncode "
[ slack ]
token = " xoxb-yourslackbottoken "
[ database ]
path = " ./data/db/slackhell.db "
[ log ]
debug = falseإعدادات:
$ slackhell run$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ docker build -t reponame/slackhell:version .$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db reponame/slackhell:tagname$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db herwonowr/slackhell:v1.0.0يرجى قراءة مدونة قواعد السلوك والمساهمة للحصول على تفاصيل حول قواعد السلوك لدينا، وعملية إرسال طلبات السحب إلينا.
نحن نستخدم SemVer للإصدار.
هذا المشروع مرخص بموجب ترخيص GNU GPLv3 - راجع ملف الترخيص للحصول على التفاصيل
يتم توفير هذه الأداة للأغراض التعليمية فقط، مع نية لأغراض البحث فقط.
لا يجوز لك استخدام هذا البرنامج لأي غرض غير قانوني أو غير أخلاقي؛ بما في ذلك الأنشطة التي من شأنها أن تؤدي إلى مسؤولية جنائية أو مدنية.
استخدمه على مسؤوليتك الخاصة. يتم توفير هذا البرنامج من قبل صاحب حقوق الطبع والنشر أو المساهمين "كما هو" ويتم إخلاء المسؤولية عن أي ضمانات صريحة أو ضمنية، بما في ذلك، على سبيل المثال لا الحصر، الضمانات الضمنية لقابلية التسويق والملاءمة لغرض معين. لا يتحمل صاحب حقوق الطبع والنشر أو المساهمين بأي حال من الأحوال المسؤولية عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو نموذجية أو لاحقة.