Slack Web Shell C2 untuk Kesenangan dan Keuntungan
Slackhell adalah alat sederhana untuk membuat dan mengendalikan pintu belakang shell web menggunakan Slack Bot.
php dan asphelp - Tampilkan perintah bantuancmd <command> - Jalankan perintah pada klien targetgenerate <type> - Menghasilkan shellcode, tipe valid php dan aspshellcodes - Daftar kode shell yang dihasilkanshellupdate <key> <endpoint> - Perbarui titik akhir kode shellshelldel <key> - Hapus kode shelluser <user> - Dapatkan informasi pengguna resmiusers - Daftar pengguna yang berwenanguseradd <user> <role> - Tambahkan pengguna resmi, admin dan agent peran yang validuserupdate <user> <role> - Perbarui pengguna resmi, admin dan agent peran yang validuserdel <user> - Hapus pengguna yang berwenangsession - Dapatkan sesi aktifsessionset <shellcode-key> - Mengatur sesi shell aktifsessionkill - Matikan sesi shell yang aktif Petunjuk ini akan membuat Anda mendapatkan salinan proyek dan berjalan di mesin lokal Anda.
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ go build -o slackhell cmd/main.go$ vim ./data/config/slackhell.toml[ account ]
# Slackhell initial admin account
# id e.g: UR*******
# realname e.g: Vulncode
id = " UR******* "
realname = " Vulncode "
[ slack ]
token = " xoxb-yourslackbottoken "
[ database ]
path = " ./data/db/slackhell.db "
[ log ]
debug = falseKonfigurasi:
$ slackhell run$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ docker build -t reponame/slackhell:version .$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db reponame/slackhell:tagname$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db herwonowr/slackhell:v1.0.0Silakan baca KODE ETIK dan KONTRIBUSI untuk rincian kode etik kami, dan proses pengajuan pull request kepada kami.
Kami menggunakan SemVer untuk pembuatan versi.
Proyek ini dilisensikan di bawah Lisensi GNU GPLv3 - lihat file LISENSI untuk detailnya
ALAT INI DISEDIAKAN UNTUK TUJUAN PENDIDIKAN SAJA, DENGAN TUJUAN UNTUK TUJUAN PENELITIAN SAJA.
Anda tidak boleh menggunakan perangkat lunak ini untuk tujuan ilegal atau tidak etis; termasuk kegiatan yang dapat menimbulkan tanggung jawab pidana atau perdata.
GUNAKAN DENGAN RISIKO ANDA SENDIRI. PERANGKAT LUNAK INI DISEDIAKAN OLEH PEMEGANG HAK CIPTA ATAU KONTRIBUTOR "APA ADANYA" DAN JAMINAN TERSURAT MAUPUN TERSIRAT, TERMASUK, NAMUN TIDAK TERBATAS PADA, JAMINAN TERSIRAT ATAS KELAYAKAN UNTUK DIPERDAGANGKAN DAN KESESUAIAN UNTUK TUJUAN TERTENTU DITOLAK. DALAM KEADAAN APA PUN PEMEGANG HAK CIPTA ATAU KONTRIBUTOR TIDAK BERTANGGUNG JAWAB ATAS KERUSAKAN LANGSUNG, TIDAK LANGSUNG, INSIDENTAL, KHUSUS, CONTOH, ATAU KONSEKUENSIAL.