首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Redpill:帮助你在后渗透任务中实现反向TCP Shell

Redpill:帮助你在后渗透任务中实现反向TCP Shell

作者头像
FB客服
发布2021-07-27 14:53:29
发布2021-07-27 14:53:29
4480
举报
文章被收录于专栏:FreeBufFreeBuf

项目介绍

redpill项目旨在帮助广大研究人员在后渗透任务中实现反向TCP Shell。在日常的红队活动中,我们经常需要使用非常规的方式来访问目标系统,比如说通过反向TCP Shell来绕过系统管理员部署的安全防御。

此项目由多个PowerShell脚本组成,这些脚本可以执行不同的后渗透功能,而主脚本redpill.ps1的主要工作是下载、配置并执行本项目库中所包含的脚本。

项目目录

命令行参数语句\样本

列举所有可用参数,在PowerShell窗口中执行:

代码语言:javascript
复制
.\redpill.ps1 -Help Parameters

显示每一个参数执行的详细信息:

代码语言:javascript
复制
Syntax : .\redpill.ps1 -Help [ -Parameter Name ]

Example: .\redpill.ps1 -Help WifiPasswords

如何使用命令行(本地测试)

1、从该项目代码库中将项目组件下载至本地磁盘:

代码语言:javascript
复制
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1

2、将PowerShell执行策略修改为“UnRestricted”:

代码语言:javascript
复制
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

3、访问“redpill.ps1”文件的存储目录:

代码语言:javascript
复制
cd C:\Users\pedro\Desktop

4、访问工具帮助菜单:

代码语言:javascript
复制
.\redpill.ps1 -Help Parameters

5、访问详细参数帮助:

代码语言:javascript
复制
Syntax : .\redpill.ps1 -Help [ -Parameter Name ]

Example: .\redpill.ps1 -Help WifiPasswords

6、运行[ -WifiPasswords ] [ Dump ]模块:

代码语言:javascript
复制
Syntax : .\redpill.ps1 [ -Parameter Name ] [ @argument ]

Example: .\redpill.ps1 -WifiPasswords Dump

7、运行[ -sysinfo ] [ Enum ]模块:

代码语言:javascript
复制
Syntax : .\redpill.ps1 [ -Parameter Name ] [ @argument ]

Example: .\redpill.ps1 -sysinfo Enum

手动下载工具组件并进行本地测试

代码语言:javascript
复制
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1

工具演示

点击底部【阅读原文】获取

工具运行截图

项目地址

Redpill:点击底部【阅读原文】获取

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-07-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 项目介绍
  • 项目目录
  • 命令行参数语句\样本
  • 如何使用命令行(本地测试)
    • 手动下载工具组件并进行本地测试
  • 工具演示
  • 工具运行截图
  • 项目地址
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档