HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.08.2017, 05:43
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Рад приветствовать в очередной раз Друзей,Форумчан и Гостей форума.
Сегодня постараюсь вас заинтересовать работой Лукаса Джексона.
Надо признать,что парень отлично постарался,начав работу над этим инструментом ещё в 2015 году.
И только около полугода назад,инструмент увидел мир в завершённом варианте.

В итоге,мы можем лицезреть огромнейший и впечатляющий функционал внутри этого "монстра".
И это,казалось бы ,на фоне скромного приветствия при запуске.

На самом деле,вы найдёте очень много опций для iOS и macOS.
Но начать надо с того,что это инструмент пентеста и удалённого управления.
Предусмотрено также шифрование связи между сервером и целью 128-битным ключом Рэндал.

EggShell создает полезную нагрузку bash, что порождает сеанс командной строки с целью, включая дополнительные функции:загрузка файлов, съемка,отслеживание местоположения,скачивание файлов,выполнение команд оболочки,повышение привилегий,поиск паролей.

Используя меню, мы можем выбрать создание полезной нагрузки bash.
Это то, что будет запущено на целевой машине.
Получается двухступенчатая полезная нагрузка.

Она будет подключаться к нашему серверу,загружать сценарий оболочки и сообщать с каким устройством имеем дело.
В финале,мы можем наблюдать исполнение двоичного файла.

Информация,которая представлена в обзоре ,предназначена исключительно для ознакомления,

а также изучения проблем безопасности.Автор обзора и администрация ресурса ,не призывают

к использованию рассматриваемого инструмента в незаконных целях.


Еще одной особенностью ,является возможность регистрации кода доступа,которым iPhone был разблокирован.
А ,используя скрытые от первого взгляда команды,можно легко перемещаться по файловой системе точно так же,как в командной строке.
Команд с опциями очень много,все они находятся в директории modules.

Помимо вышеперечисленного,инстру ент умеет активировать фронтальную,или обратную камеру.
Если услуги по отслеживанию местоположения отключены,то в EggShell предусмотрена функция их активации.
И наоборот,предлагается,посл е получения местоположения (в виде координат для карт) отключить их.

В опции "Получение пароля",EggshellPro перехватывает функции блокировки экрана и успешно регистрирует код доступа к устройствам в памяти.

Запуская «getpasscode», мы отправляем обратно код доступа,который использовался последним,чтобы разблокировать устройство.Возможна также работа с crontab.

Запись аудиофайлов через микрофон,с дальнейшей отгрузкой таких файлов на машину пентестера-не проблема для EggShell.

В работе с ним,оценил,насколько серьёзно автор подошёл к вопросу безопасности.
Чёткое выполнение команд,корректность работы и послушность-визитка EggShell.

Даже,в случае неверного ввода команды и т.д.,инструмент вернёт вас (чаще всего) аккуратно в своё начальное меню.

Как можно скачать:

Код:


Код:
# git clone https://github.com/neoneggplant/EggShell.git
# cd EggShell/
# easy_install pycrypto
# python eggshell.py или так ./eggshell.py
Требования:инструмент работает с пакетом python версии 2.7
После запуска и получения соединения,командой help будет предложено огромное количество действий.

Рекомендую также посетить колонку автора,на которой вы можете более детально узнать о возможностях EggShell
http://lucasjackson.me/eggshell

На этом,согласно хорошим традициям,благодарю вас за внимание,желаю отличного настроения и до новых встреч на античат !
 
Ответить с цитированием

  #2  
Старый 18.09.2017, 01:03
First-freeman
Новичок
Регистрация: 17.09.2017
Сообщений: 0
С нами: 4555763

Репутация: 0
По умолчанию

Отпишите пожалуйста кто заюзал. Если действительно дельный софт, можно тестить весь функционал.
 
Ответить с цитированием

  #3  
Старый 11.10.2017, 12:54
<~DarkNode~>
Новичок
Регистрация: 20.10.2016
Сообщений: 0
С нами: 5033900

Репутация: 0
По умолчанию

Поищу на днях эмуляцию айфона. В случае успеха отпишу.
 
Ответить с цитированием

  #4  
Старый 11.10.2017, 14:41
<~DarkNode~>
Новичок
Регистрация: 20.10.2016
Сообщений: 0
С нами: 5033900

Репутация: 0
По умолчанию

Цитата:

haynac сказал(а):

Ход действий примерный, хотя бы, можешь описать, пожалуйста? Просто совсем не понятно как подключать айфон к созданной сессии

Я еще не смотрел и не знал про этот фреймворк)))
Обезательно отпишу что вышло, или наоборот не вышло.
 
Ответить с цитированием

  #5  
Старый 24.02.2018, 12:46
shuwaev
Новичок
Регистрация: 07.02.2018
Сообщений: 0
С нами: 4349006

Репутация: 0
По умолчанию

а под андроид есть?
 
Ответить с цитированием

  #6  
Старый 27.02.2018, 16:01
skill
Banned
Регистрация: 04.01.2009
Сообщений: 3
С нами: 9130806

Репутация: 4
По умолчанию

Для iPhone не получится сделать форму доставки, а вот для macbook можно но очень трудно заставить запусти или как вариант у многих стоит Microsoft word так можно с DDE или еще с чем приделать
 
Ответить с цитированием

  #7  
Старый 27.02.2018, 17:37
erlan1749
Новичок
Регистрация: 24.10.2017
Сообщений: 0
С нами: 4501243

Репутация: 0
По умолчанию

вот видео нашёл:
 
Ответить с цитированием

  #8  
Старый 16.05.2018, 14:01
Djon253
Новичок
Регистрация: 20.04.2018
Сообщений: 0
С нами: 4245963

Репутация: 0
По умолчанию

Цитата:

erlan1749 сказал(а):

вот видео нашёл:
данное видео так и не расскрывает способ доставки скрипта.
не нашёл нигде как доставить. с чем смешать. или что то в этом роде.
на iphone даже когда вводишь в ручном режиме в терминале выдает ошибку.
кто нить знает как решить эту проблему? кто нить тестил?
дайте направление для мыслительного процесса. и если возможно чуть расширенно.
 
Ответить с цитированием

  #9  
Старый 16.05.2018, 18:03
Djon253
Новичок
Регистрация: 20.04.2018
Сообщений: 0
С нами: 4245963

Репутация: 0
По умолчанию

Вопрос закрыт. На iPhone без Jailbroken не работает.

То-есть тема представляет собой чисто теоретический интерес, и не какой практической стороной не обладает.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.