Un-9oon/stealth-reverse-shell
GitHub: Un-9oon/stealth-reverse-shell
一个用 Rust 编写、支持 Linux 与 Windows 的隐蔽反向 Shell 框架,通过 Tor 路由、JA3 指纹伪装和多种防御规避技术实现高隐蔽性的命令与控制通信。
Stars: 0 | Forks: 0
# 隐蔽反向 Shell 工具包
一个完全规避检测的 WSS 反向 Shell 框架,支持 **Linux** 和 **Windows**,使用 Rust 编写。专为授权的红蓝对抗、渗透测试以及受控实验室环境中的安全研究而设计。
## 工具
| 工具 | 平台 | 隐蔽性评级 | 描述 |
|------|----------|----------------|-------------|
| [**ERS**](./ERS/) | Linux | 20/20 | 支持 Tor 的 WSS 反向 Shell,采用分离进程 IPC 及 BoringSSL Chrome JA3 指纹 |
| [**ERS-W**](./ERS-W/) | Windows | 24/24 | 具备沙箱检测、反调试和注册表持久化的 WSS 反向 Shell |
## 核心亮点
### ERS (Linux)
- **9 种防御规避技术** — XOR 混淆、无文件执行、进程伪装、休眠掩码加密、沙箱/虚拟机检测、反核心转储
- **分离进程架构** — 网络处理程序 + 命令执行器,通过匿名 Unix socketpair IPC 通信
- **Tor 洋葱路由** — 自动安装、自动启动隐藏服务、零 IP 归属
- **Chrome 120 JA3 指纹** — 配置 BoringSSL 以精准匹配 Chrome 的 TLS 指纹
- **12 个进程内内置命令** — 常见侦察命令零 `fork`/`exec`
- **LOLBin 路由** — 命令通过 `systemd-run` / `script` / `nsenter` 路由
### ERS-W (Windows)
- **8 种防御规避技术** — XOR 混淆、494 个构建后二进制补丁、沙箱检测、反调试、自我删除
- **基于 TLS 的 WSS**,采用 rustls(纯 Rust TLS)+ Chrome 120 User-Agent
- **18 个内置命令**,包括 `persist`、`pe`(权限提升扫描)、注册表/网络操作
- **注册表 Run Key 持久化** — 复制至 `%APPDATA%\WindowsUpdateSvc.exe`
## 快速开始
### ERS (Linux — Tor 模式)
```
cd ERS
sudo bash setup.sh
# 自动:安装 deps → 创建 Tor hidden service → 构建 + 清理 binary → 启动 listener
```
### ERS-W (Windows — 从 Linux 交叉编译)
```
cd ERS-W
rustup target add x86_64-pc-windows-gnu
sudo apt install gcc-mingw-w64-x86-64
bash build.sh
python3 listener.py 443
```
## 配套项目
| 代码库 | 描述 |
|---|---|
| [**stealth-privesc**](https://github.com/Un-9oon/stealth-privesc) | 隐蔽权限提升扫描器 — Linux (SPES) + Windows (SPES-W) |
## MITRE ATT&CK 覆盖范围
涵盖防御规避、执行、命令与控制、持久化和发现战术下的 27+ 项技术。完整映射详情请参阅各个工具的 README。
## 实验室环境
构建并测试于:
- **攻击者:** Kali Linux(主机)
- **受害者:** Ubuntu 虚拟机 / Windows 虚拟机 (VirtualBox)
- **网络:** NAT + 仅主机适配器
## 许可证
仅用于教育和授权的安全研究目的。
标签:C2框架, DNS 反向解析, Gophish, IP 地址批量处理, Rust, 免杀对抗, 反向Shell, 可视化界面, 安全学习资源, 网络安全, 网络流量审计, 逆向工具, 通知系统, 隐私保护