Un-9oon/stealth-reverse-shell

GitHub: Un-9oon/stealth-reverse-shell

一个用 Rust 编写、支持 Linux 与 Windows 的隐蔽反向 Shell 框架,通过 Tor 路由、JA3 指纹伪装和多种防御规避技术实现高隐蔽性的命令与控制通信。

Stars: 0 | Forks: 0

# 隐蔽反向 Shell 工具包 一个完全规避检测的 WSS 反向 Shell 框架,支持 **Linux** 和 **Windows**,使用 Rust 编写。专为授权的红蓝对抗、渗透测试以及受控实验室环境中的安全研究而设计。 ## 工具 | 工具 | 平台 | 隐蔽性评级 | 描述 | |------|----------|----------------|-------------| | [**ERS**](./ERS/) | Linux | 20/20 | 支持 Tor 的 WSS 反向 Shell,采用分离进程 IPC 及 BoringSSL Chrome JA3 指纹 | | [**ERS-W**](./ERS-W/) | Windows | 24/24 | 具备沙箱检测、反调试和注册表持久化的 WSS 反向 Shell | ## 核心亮点 ### ERS (Linux) - **9 种防御规避技术** — XOR 混淆、无文件执行、进程伪装、休眠掩码加密、沙箱/虚拟机检测、反核心转储 - **分离进程架构** — 网络处理程序 + 命令执行器,通过匿名 Unix socketpair IPC 通信 - **Tor 洋葱路由** — 自动安装、自动启动隐藏服务、零 IP 归属 - **Chrome 120 JA3 指纹** — 配置 BoringSSL 以精准匹配 Chrome 的 TLS 指纹 - **12 个进程内内置命令** — 常见侦察命令零 `fork`/`exec` - **LOLBin 路由** — 命令通过 `systemd-run` / `script` / `nsenter` 路由 ### ERS-W (Windows) - **8 种防御规避技术** — XOR 混淆、494 个构建后二进制补丁、沙箱检测、反调试、自我删除 - **基于 TLS 的 WSS**,采用 rustls(纯 Rust TLS)+ Chrome 120 User-Agent - **18 个内置命令**,包括 `persist`、`pe`(权限提升扫描)、注册表/网络操作 - **注册表 Run Key 持久化** — 复制至 `%APPDATA%\WindowsUpdateSvc.exe` ## 快速开始 ### ERS (Linux — Tor 模式) ``` cd ERS sudo bash setup.sh # 自动:安装 deps → 创建 Tor hidden service → 构建 + 清理 binary → 启动 listener ``` ### ERS-W (Windows — 从 Linux 交叉编译) ``` cd ERS-W rustup target add x86_64-pc-windows-gnu sudo apt install gcc-mingw-w64-x86-64 bash build.sh python3 listener.py 443 ``` ## 配套项目 | 代码库 | 描述 | |---|---| | [**stealth-privesc**](https://github.com/Un-9oon/stealth-privesc) | 隐蔽权限提升扫描器 — Linux (SPES) + Windows (SPES-W) | ## MITRE ATT&CK 覆盖范围 涵盖防御规避、执行、命令与控制、持久化和发现战术下的 27+ 项技术。完整映射详情请参阅各个工具的 README。 ## 实验室环境 构建并测试于: - **攻击者:** Kali Linux(主机) - **受害者:** Ubuntu 虚拟机 / Windows 虚拟机 (VirtualBox) - **网络:** NAT + 仅主机适配器 ## 许可证 仅用于教育和授权的安全研究目的。
标签:C2框架, DNS 反向解析, Gophish, IP 地址批量处理, Rust, 免杀对抗, 反向Shell, 可视化界面, 安全学习资源, 网络安全, 网络流量审计, 逆向工具, 通知系统, 隐私保护