蓝壳
BlueShell是一个Go语言编写的持续远程控制工具,拿下靶机后,根据操作系统版本下载部署对应的bsClient,其会每隔固定时间向指定的C&C地址发起反弹连接尝试,在C&C端运行bsServer即可连接bsClient,从而实现对靶机的持续控制,主要适用场景:
红蓝对抗中的持久化后门或内网代理
社工钓鱼二次加载
目前支持的主要功能有:
循环持续控制
跨平台,支持Linux,Windows,MacOS
交互式Shell反弹,Linux支持Tab补全,VIM,Ctrl + C等交互操作,W