红队工具Vshell 使用体验

C2框架工具在前面的文章中,我们讲到了很多款。如著名的CS、empire、sliver等。本文为大家分享一款安全对抗模拟、红队工具Vshell。

PART.1
关于

vshell是一款安全对抗模拟、红队工具。提供隧道代理和隐蔽通道,模拟长期潜伏攻击者的策略和技术。vshell 为您提供隧道代理和隐蔽通道,以模拟网络中的持久化攻击行为。支持多种协议、高兼容性、及强大的协作能力,帮助蓝队更好的评估安全设备水平,提高应急响应能力。

PART.2
功能及特性
  • 支持多种协议的隐蔽通道(TCP UDP KCP WebSocket DNS DOH DOT OSS
  • 支持文件管理、终端、屏幕截屏、开机启动等管理功能
  • 支持内存运行多种格式的插件(exe net elf dll so dylib
  • 支持多种协议的隧道代理
  • 支持正、反向连接模式,支持代理上线
  • 支持Windows shellcode客户端
  • 支持域名上线、CDN上线
  • 支持ebpf客户端穿透防火墙
PART.3
演示

解压后进入conf目录,配置vshell.conf。客户端反连Vshell服务器端的端口和key。默认账号和密码等。

配置完成后,启动服务器端。

./vshell_linux_amd64

访问kali的ip:8082

新增监听

生成客户端

火绒查杀

上线

文件管理

PART.4
写在后面
本文涉及到的工具仅供学习和研究。严禁利用文章所涉及的内容进行危害网络安全的行为。造成法律后果,自行负责!!!

更多精彩文章 欢迎关注我们

请使用浏览器的分享功能分享到微信等