Skip to content
forked from j5s/vshell

基于蚁剑控制台编写的rat,使用蚁剑远程控制主机

Notifications You must be signed in to change notification settings

hackerxj007/vshell

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

7 Commits
 
 
 
 
 
 

Repository files navigation

vshell

vshell 是一款go编写的rat

文件都是二进制的,只是拿蚁剑进行主机控制

基本框架为

client <-> teamserver <-> 蚁剑

目前仅支持 TCP TLS反连上线的模式

client

teamserver

功能:

1.蚁剑马的所有已有功能

文件上传/下载、命令执行、数据库操作、修改文件时间戳等

命令执行

文件操作

数据库操作

2.屏幕截屏

3.端口复用,上线即代理

机器上线会在teamserver创建一个端口,这个端口既是蚁剑的连接端口,又是socks5代理端口(花了很久的时间才完成的端口复用)

且teamserver和client的连接都是TLS加密的,自然socks5的包也会被加密

4.交互式shell

同样是端口复用,teamserver创建的端口也可以进行交互式shell

直接使用nc 连接端口,然后输入连接的密码,密码正确就可以得到一个交互式的shell

5.获取LSASS进程文件,导入mimikatz

https://github.com/calebsargent/GoProcDump

6.开机启动添加

https://github.com/takama/daemon

7.甚至,你可以使用蚁剑控制手机

About

基于蚁剑控制台编写的rat,使用蚁剑远程控制主机

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published