百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 软件资讯 > 正文

Electron_shell:一款功能强大且隐蔽性极强的远程访问红队工具

ninehua 2025-03-01 14:56 3 浏览

关于Electron_shell

Electron_shell是一款功能强大且隐蔽性极强的远程访问红队工具,该工具基于JavaScript语言开发,专为红队研究人员设计,可以利用Electron的功能来实现命令注入,并实现了其他的远程控制方法。

现在,越来越多的桌面应用程序选择使用Electron框架来开发,即利用Chrome的“审查”功能或通过Node.js调用“审查”功能。在该工具中,我们对“审查”功能的实现进行了分析,并开发出了一种针对Electron程序的自动化渗透方法。

Electron_shell通过与命令控制C2服务器建立连接,可以实现简单的远程控制。

功能介绍

1、支持目前主流的操作系统:macOS、Linux、Windows;

2、几乎支持所有基于Electron开发的桌面应用程序,例如QQ、Microsoft Team、Discord、GitHub Desktop、淘宝直播、VScode等。

3、所有的操作都通过注入的程序执行,一般使用受信程序;

4、通过零信任沙箱实现应用程序绕过网络访问控制策略;

5、支持绕过下列反病毒软件:Windows Defender、Avast、火绒、360、腾讯管家、VirusTotal;

工具下载

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/djerryz/electron_shell.git

工具使用

C2服务器配置

首先,我们需要部署一台服务器,并获取一个公共IP地址。

然后执行下列命令:

nc -lvnp 8899

生成植入物

首先,我们需要根据实际情况修改项目中的build.config:

injected_app:需要注入的目标Electron应用程序;

c2:设置C2服务器的c2_Public IP地址和c2_netcat端口号;

接下来,执行下列命令构建代码,并将其封装成一个可执行的应用程序:

node build.js

最后,将其发送给目标用户,此时就能够获取到Electron_shell(Shell)了。

反病毒产品检测结果

许可证协议

本项目的开发与发布遵循GPLv3开源许可证协议。

项目地址

Electron_shell:https://github.com/djerryz/electron_shell

参考资料

https://en.wik1pedia.org/wiki/List_of_software_using_Electron

相关推荐

内网渗透-详解代理逻辑及隧道

前言:红蓝对抗过程中打点以后往往需要进行内网渗透和横向移动,因此大家都需要扎实掌握代理和隧道知识,一款优秀的代理工具也可以给内网渗透带来很大的收益。本期分享,小星将通过简单易懂的方式向大家普及各种代理...

【Linux】网络基础操作命令详解

ifconfig命令:命令:ifconfig作用:用于查看和配置网络接口的信息,包括IP地址、子网掩码、MAC地址等。示例:ifconfigeth0用于查看名为eth0的网络接口的信息。ping命...

3分钟搞懂反弹shell

实际上,很早很早以前就听说过反弹shell,我最早做的网络安全实验就开始反弹shell。比如这个知乎live中的第三个实验TCP会话劫持,就反弹了shell。一年前在与攻防团队的交流会上,再次听到反弹...

600个Linux命令大全,从A到Z,2023年收藏大吉!

本文为Linux命令大全(有PDF),从A到Z都有总结,建议大家收藏以便查用,或者查漏补缺!A命令描述access用于检查调用程序是否可以访问指定的文件,用于检查文件是否存在accton用于打开或关闭...

【干货】常用的网络命令及使用示例

#头条文章养成计划#命令涵盖了网络管理、连接、传输、监测和安全等方面,它们提供了丰富的功能和选项,根据具体需求和场景进行使用。列举一些常用的网络命令,并提供简要解释和使用示例:ping解释:用于检测...

记一次对某企业的渗透测试

免责声明由于传播、利用本头条俊杰说黑客所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,俊杰说黑客不为此承担任何责任,一旦造成后果请自行承担!前言某次攻防演练中,主办方只提供了目标...

比较常见类型漏洞讲解(三):SQL注入(一)

比较常见类型漏洞讲解(一)比较常见类型漏洞讲解(二):文件上传这里继续介绍比较容易找到的不同类型的漏洞。演示准备目标主机:Metasploitable2攻击目标:目标主机的dvwa系统攻击机:Kali...

Unix 平台下各种加速配置

本文主要阐述在*Uinx平台下,各种常用开发工具的加速配置,加速前提是你需要有一个能够加速的socks5端口,常用工具请自行搭建;本文档包括docker、terminal、git、chrom...

致这个这个看脸的世界 — 高颜值监控绘图工具Grafana

这是最好的时代,也是最坏的时代,更是一个看脸的时代。——查尔斯高·帅颜值即真理,颜值即正义,在软件的世界也不例外。今天给大家介绍一款高颜值的监控数据绘图工具,华丽的外表以及强大的数据展现功能保证...

600个常用 Linux 命令,收藏备用!

本文为Linux命令大全,从A到Z都有总结,建议大家收藏以便查用,或者查漏补缺!A命令描述access用于检查调用程序是否可以访问指定的文件,用于检查文件是否存在accton用于打开或关闭记帐进程或...

Electron_shell:一款功能强大且隐蔽性极强的远程访问红队工具

关于Electron_shellElectron_shell是一款功能强大且隐蔽性极强的远程访问红队工具,该工具基于JavaScript语言开发,专为红队研究人员设计,可以利用Electron的功能来...

「安全研究」红队实战攻防技术

前言当前行业内组织的“红蓝对抗演习”在检验企业安全的同时也在磨练技术人员的技术水平,在近几年的演习中可以发现攻防双方的水准都有了极大的提升,本文将以红队的视角去阐述技术思想。与常规的渗透测试相比,...

黑客入门指南,学习黑客必须掌握的技术

黑客一词,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。是一个喜欢用智力通过创造性方法来挑战脑力极限的人,特别是他们所感兴趣的领域,例如电脑编程等等。提起黑客,总是那么神秘莫测。在人们...

vivotek栈溢出漏洞复现

一、前言近日公司进了一批摄像头,以前还没有做过这方面的研究所以找了一个vivotek2017年的栈溢出漏洞拿来练练手。二、固件仿真?虚拟机环境:Ubuntu20.04?gdb版本:GNUg...

忆享科技戟星安全实验室|内网隧道技术,你知道几个?

本文约6000字,阅读约需15分钟。0x00前言在实际环境中,会有各种网络设备、防火墙以及入侵检测系统阻止外网与内网的通信,我们构建内网隐蔽通道来突破安全策略的限制,实现对目标机器的控制。当我们在外...