Skip to content

Latest commit

 

History

History
173 lines (90 loc) · 4.46 KB

[橘猫学安全]-2023-7-30-反弹shell会话管理器.md

File metadata and controls

173 lines (90 loc) · 4.46 KB

反弹shell会话管理器

WangYihang 橘猫学安全

橘猫学安全

微信号 gh_af700ee13397

功能介绍 每日一干货🙂


__发表于

收录于合集 #网络安全技术 217个

文章正文

支持多会话的交互式反向shell管理器。

解决Netcat/socat 等工具在文件传输、多会话管理方面的不足。增加了交互式shell、文件操作、隧道等。

特征

多服务监听端口

多个客户端连接

RESTful API

Python SDK

反向外壳即服务(弹出多种语言的反向外壳,无需记住空闲命令)

下载/上传带有进度条的文件

全交互式外壳

  • 在反向 shell 中优雅地使用 vim

  • 在反向 shell 中使用 CTRL+C 和 CTRL+Z

自动启动服务器

转发端口

从配置文件初始化

网页界面

使用

攻击机运行:

访问http://127.0.0.1:7331/

只需复制并粘贴curl命令并在受害机器上执行即可

在面板上即可看到反弹回来的shell:

点击shell即可进行管理:

已经帮我们关闭了命令记录:

并且是交互式shell

另一种下载后门的方式:

还有其他语言的反弹脚本:

在命令行里,使用Help查看可以使用的命令:

某个命令怎么用

List

跳转到某个shell:

上传文件:

下载文件:

下载地址:

https://github.com/WangYihang/Platypus

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell
「 超详细 | 分享 」手把手教你如何进行内网渗透
神兵利器 | siusiu- 渗透工具管理套件
一款功能全面的XSS扫描器
实战 | 一次利用哥斯拉马绕过宝塔waf
BurpCrypto: 万能网站密码爆破测试工具
快速筛选真实IP并整理为C段 -- 棱眼
自动探测端口顺便爆破工具t14m4t
渗透工具|无状态子域名爆破工具(1秒扫160万个子域)
查看更多精彩内容,还请关注 橘猫学安全: 每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ 再看 ”

预览时标签不可点

微信扫一扫
关注该公众号

知道了

微信扫一扫
使用小程序


取消 允许


取消 允许

: , 。 视频 小程序 赞 ,轻点两下取消赞 在看 ,轻点两下取消在看