Slack Web Shell C2 para diversão e lucro
Slackhell é uma ferramenta simples para gerar e controlar backdoor de web shell usando o Slack Bot.
php e asp suportadohelp - Mostrar comandos de ajudacmd <command> - Executa comando no cliente alvogenerate <type> - Gera shellcode, tipo válido php e aspshellcodes - Lista shellcodes geradosshellupdate <key> <endpoint> - Atualizar endpoint do shellcodeshelldel <key> - Excluir shellcodeuser <user> - Obtenha informações do usuário autorizadousers - Lista usuários autorizadosuseradd <user> <role> - Adicionar usuário autorizado, função válida admin e agentuserupdate <user> <role> - Atualizar usuário autorizado, função válida admin e agentuserdel <user> - Excluir usuário autorizadosession - Obter sessão ativasessionset <shellcode-key> - Definir sessão shell ativasessionkill - Elimina a sessão ativa do shell Estas instruções fornecerão uma cópia do projeto instalada e funcionando em sua máquina local.
$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ go build -o slackhell cmd/main.go$ vim ./data/config/slackhell.toml[ account ]
# Slackhell initial admin account
# id e.g: UR*******
# realname e.g: Vulncode
id = " UR******* "
realname = " Vulncode "
[ slack ]
token = " xoxb-yourslackbottoken "
[ database ]
path = " ./data/db/slackhell.db "
[ log ]
debug = falseConfiguração:
$ slackhell run$ git clone https://github.com/herwonowr/slackhell.git
$ cd slackhell
$ docker build -t reponame/slackhell:version .$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db reponame/slackhell:tagname$ docker run --rm -v $( pwd ) /data/config/slackhell.toml:/slackhell/data/config/slackhell.toml -v $( pwd ) /data/db:/slackhell/data/db herwonowr/slackhell:v1.0.0Leia CÓDIGO DE CONDUTA e CONTRIBUINDO para obter detalhes sobre nosso código de conduta e o processo para enviar solicitações pull para nós.
Usamos SemVer para versionamento.
Este projeto está licenciado sob a licença GNU GPLv3 - consulte o arquivo LICENSE para obter detalhes
ESTA FERRAMENTA É FORNECIDA APENAS PARA FINS EDUCACIONAIS, COM A INTENÇÃO APENAS PARA FINS DE PESQUISA.
Você não pode usar este software para qualquer finalidade ilegal ou antiética; incluindo atividades que possam dar origem a responsabilidade criminal ou civil.
USE POR SUA CONTA E RISCO. ESTE SOFTWARE É FORNECIDO PELO DETENTOR DOS DIREITOS AUTORAIS OU COLABORADORES "NO ESTADO EM QUE SE ENCONTRA" E QUAISQUER GARANTIAS EXPRESSAS OU IMPLÍCITAS, INCLUINDO, MAS NÃO SE LIMITANDO A, GARANTIAS IMPLÍCITAS DE COMERCIALIZAÇÃO E ADEQUAÇÃO A UM DETERMINADO FIM SÃO REJEITADAS. EM HIPÓTESE ALGUMA O DETENTOR DOS DIREITOS AUTORAIS OU COLABORADORES SERÃO RESPONSÁVEIS POR QUAISQUER DANOS DIRETOS, INDIRETOS, INCIDENTAIS, ESPECIAIS, EXEMPLARES OU CONSEQUENCIAIS.