文章总结: 这篇文章介绍了一个跨平台后门和反向shell工具,该工具具有多种恶意功能,包括键盘记录、屏幕截图、文件上传下载、远程shell访问、漏洞检测、密码转储等。该工具使用AESGCM加密和Diffie-Hellman密钥交换保护通信,并具备UAC旁路、进程禁用、shellcode注入等高级功能,还可检测虚拟机和沙箱环境。这是一个功能全面的远程访问工具,可用于渗透测试或恶意攻击。
综合评分: 65
文章分类: 渗透测试,恶意软件,红队,内网渗透,WEB安全
跨平台后门、反向 shell
TtTeam
2025年10月31日 08:39
北京
特征
- 多客户端支持
- 跨平台服务器和客户端
- AES GCM 加密和 Diffie-Hellman 密钥交换
- 内置键盘记录器
- 向所有客户端发送命令
- 截取屏幕截图
- 上传/下载文件
- 递归下载目录
- 打开远程 shell 或 python 解释器
- 使用 wesng 和 linux-exploit-suggester 查找漏洞
- 使用 LaZagne 转储各种密码
- 熔化锉刀的能力
- WinPwnage 的 UAC 旁路*
- 禁用进程*
- 注入 shellcode*
- VM/sandboxie 检查*
- 添加到启动*
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:TtTeam 《跨平台后门、反向 shell》