Яичная скорлупа - это инструмент наблюдения после эксплуатации, написанный на Python. Это дает вам сеанс командной строки с дополнительной функциональностью между вами и целевой машиной. Eggshell дает вам возможность и удобство загрузки/загрузки файлов, завершения вкладок, фотографирования, отслеживания местоположения, выполнения команды оболочки, настойчивости, эскалации привилегий, поиска пароля и многого другого. Это проект - это доказательство концепции, предназначенное для использования на машинах, которыми вы владеете.
Для получения подробной информации и как можно посетить http://lucasjackson.io/eggshell
Следуйте за мной в Твиттере: @neoneggplant
git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.pyДобавьте Cydia Source: http://lucasjackson.io/repo Установить яичную скольву 3 Используйте любое приложение для мобильных терминалов и запустите команду яичной скорлупы
Полезные нагрузки яичной скорлупы выполняются на целевой машине. Полезная нагрузка сначала отправляет инструкции по получению и отправке данных устройства на нашем сервере, а затем выбирает соответствующий исполняемый файл для создания безопасного сеанса дистанционного управления.
Выбор BASH из меню полезной нагрузки даст нам 1 лайнер, который устанавливает сеанс яичной скорлупы при выполнении на целевой машине
Teensy - это совета по разработке USB, которая может быть запрограммирована с Arduino IDE. Он эмулирует USB -клавиатуру очень быстро и может вводить полезную нагрузку яичной скорлупы всего за несколько секунд.
Выбор Teensy даст нам полезную нагрузку на Arduino для платы Teensy.
После загрузки в Teensy мы можем использовать устройство для подключения к порту USB MacOS. После подключения к компьютеру он автоматически имитирует клавишные, необходимые для выполнения полезной нагрузки.
После установки сеанса мы можем выполнить команды на этом устройстве через интерфейс командной строки Eggshell. Мы можем показать все доступные команды, набрав "помощь"
У iOS и MacOS полезные нагрузки имеют возможности для съемки. Команда с изображением позволяет сфотографироваться с iSight на macOS, а также переднюю или заднюю камеру на iOS.
Подобно большинству интерфейсов командной строки, яичная скорлупа поддерживает завершение вкладки. Когда вы начинаете набирать путь к каталогу или имени файла, мы можем завершить остальную часть пути, используя клавишу TAB.
Опция MultiHandler позволяет нам справиться с несколькими сеансами. Мы можем выбрать взаимодействие с различными устройствами, прослушивая новые соединения в фоновом режиме.
Подобно интерфейсу сеанса, мы можем ввести «Справка», чтобы показать команды мультиндальса
Показано во всем видео, демонстрирующем уязвимость Webkit, используемое для запуска яичной скорлупы, для работы с яичной скорлупой в iOS 9.3.3
Используя яичную скорлупу, вы соглашаетесь с общей публичной лицензией GNU V2.0, включенной в репозиторий. Для получения более подробной информации на http://www.gnu.org/licenses/gpl-2.0.html. Использование яичной скорлупы для атаки целей без предварительного взаимного согласия является незаконным. Конечным пользователем обязан подчиняться всем применимым местным, государственным и федеральным законам. Разработчики не несут никакой ответственности и не несут ответственности за какое -либо злоупотребление или ущерб, причиненные этой программой.