VShell v4.9.3 高级版:红队国产化C2工具

news/2025/2/21 13:04:25/文章来源:https://www.cnblogs.com/o-O-oO/p/18729027

免责声明

请勿利用文章内的相关技术从事非法测试。由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,请务必遵守网络安全法律法规。本文仅用于测试,请完成测试后24小时删除,请勿用于商业用途。如文中内容涉及侵权行为,请及时联系作者,我们会立刻删除并致歉。

简介

vshell是一款安全对抗模拟、红队工具。提供隧道代理和隐蔽通道,模拟长期潜伏攻击者的策略和技术。vshell 为您提供隧道代理和隐蔽通道,以模拟网络中的持久化攻击行为。支持多种协议、高兼容性、及强大的协作能力,帮助蓝队更好的评估安全设备水平,提高应急响应能力。

主要用于渗透测试与网络攻防演练。其核心功能包括跨平台客户端控制(支持Windows/Linux)、多协议隧道代理(如WebSocket、DNS、DoH)及反溯源设计(SSL证书伪装、CDN隐藏),可在内网穿透、横向移动等场景中构建隐蔽通道。工具采用Go语言开发,早期开源后转为闭源,常被用于生成免杀木马和模拟高级威胁攻击,但需注意法律合规性及破解版潜在风险。相较于Cobalt Strike,其优势在于轻量化与Linux环境适配能力。

内容

• 支持多种协议的隐蔽通道(TCP UDPKCPWebSocketDNSDOHDOTOSS)
• 支持文件管理、终端、屏幕截屏、开机启动等管理功能
• 支持内存运行多种格式的插件(exenetelfdllsodylib)
• 支持多种协议的隧道代理
• 支持正、反向连接模式,支持代理上线
• 支持Windows shellcode客户端
• 支持域名上线、CDN上线
• 支持ebpf客户端穿透防火墙

安装过程

文末附下载

1、解压目录如下

2、打开conf目录下的setting.conf文件,可以看到配置具体配置,默认账号和密码等可自行修改
默认账号和密码等。

3、配置完成后,启动服务器端。

4、访问服务的8082端口,我这里本地测试,http://127.0.0.1:8082/

5、使用配置文件中的用户名密码登录后成功登录

6、监听管理

7、客户端生成

8、成功监听上线

9、还包括CP、UDP、HTTP、SOCKS5 隧道代理等功能,这里就不演示了

项目🔗:

#Windows:
https://pan.xunlei.com/s/VOIo1Ic8chL1v98oV8U1CU28A1?pwd=xrhw##Linux:
https://pan.xunlei.com/s/VOIo1ZJpNqqY-I7om2gvJg2CA1?pwd=8wps#

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/887552.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

什么地方的。。。。。。

这几个ip下载了一上午了,每次关电脑打开还是他们 有好几个ip的位置一样,客户端也出奇的一致

JVM-新

JVM学习 jvm 前提 课程章节内存与垃圾回收(本课程只讲这个) ​​字节码与类的加载性能监控与调优篇jdk 版本6,7,8,11-LTS,(现在都是 8,否则就是 11)‍ JVM 与 java 体系结构 前言之前遇到的问题运行着的线上系统突然卡死,系统无法访问,甚至直接 O0M! 解决 JVM GC 问题,但却无从…

【日记】今天超级开心!(2140 字)

正文见到了灵,不过这次只挑印象最深的地方说。而印象最深的地方,很大程度上却与去玩的经过本身无关。一是出发前兄长的问题。他问我这次特意大老远回家干什么,我说见人。他说:“也就只有这个理由能把你这尊大神请得动了。”我当时还愣了一下:“什么意思?”“我感觉你每次…

HGAME2025 week1web部分wp

Level 47 BandBomb 不是普通的文件上传,以后给了源码先喂给ai 同时注意ejs模板引擎的特点漏洞点在于res.render(mortis,); 会渲染mortis文件里的内容,所以我们要想办法把这个文件变成我们需要的马子 而这里有一个没有过滤的重命名的功能,在源码中才看得到,也就是说我们要先…

2. MySQL的数据目录(详解讲解)

2. MySQL的数据目录(详解讲解) @目录2. MySQL的数据目录(详解讲解)1. MySQL8 的主要目录结构1.1 相关命令目录1.2 配置文件目录2. 数据库和文件系统的关系2.1 查看默认数据库2.2 数据库在文件系统中的表示3. 表在文件系统中的表示3.1 InnoDB存储引擎模式3.2 MyISAM存储引擎模…

设计测试用例的方法3

-因果图 1)定义: *提供了一个把规格转化为判定表的系统化方法,从该图中可以产生测试数据。 其中,原因是表示输入条件,结果是对输入执 行的一系列计算后得到的输出 *2)作用* *因果图是对组合情况设计用例 *因果图方法最终生成的就是判定表。它适合于检查软件输入条件的各…

3.Java语法基础进阶

本章目标控制台输入 循环扩展 控制扩展 实现HRMS后台本章内容 一、控制台输入 在应用程序开发中,用户与程序的交互(输入/输出)都是必不可少的功能。从JDK5.0开始,Java预定义的类库中提供了一个非常方便使用工具类Scanner,帮助程序在运行中接受用户输入的信息。 1、Scanner…

科研界DeepSeek+AI应用协作攻略来了!

天翼云息壤-科研助手支持,“DeepSeek+Dify+AnythingLLM”一键调用,助力科研人员在创新路上所向披靡!自从DeepSeek爆火 AI应用届开启“精英集结” 与DeepSeek携手撑起国产AI一片天 比如,DeepSeek+Midjourney 成为设计师的好帮手 DeepSeek+剪映成为视频“智造机” 如今,科研…

米尔安路国产DR1M90开发板 双目视觉处理系统开发实例

1. 系统架构解析 本系统基于米尔MYC-YM90X构建,基于安路飞龙DR1M90处理器,搭载安路DR1 FPGA SOC 创新型异构计算平台,充分发挥其双核Cortex-A35处理器与可编程逻辑(PL)单元的协同优势。通过AXI4-Stream总线构建的高速数据通道(峰值带宽可达12.8GB/s),实现ARM与FPGA间的…

Windows Server 2008 R2 OVF (2025 年 2 月更新) - VMware 虚拟机模板

Windows Server 2008 R2 OVF (2025 年 2 月更新) - VMware 虚拟机模板Windows Server 2008 R2 OVF (2025 年 2 月更新) - VMware 虚拟机模板 Windows Server 2008 R2 Datacenter x64 OVF, updated Feb 2025 (sysin) 请访问原文链接:https://sysin.org/blog/windows-server-200…

git上传项目和常见错误

git上传项目在需要上传的项目文件夹下打开git命令行 git init git add . 将所有的文件添加在缓存区 git commit -m "提交信息" git remote add origin xxx 将本地仓库与远程仓库关联起来 git push origin master 上传常见的错误如果报上图的错误,则需要输入g…

pandas中dataframe具有MultiIndex,和groupby结合使用的场景

groupby方法中的传参既可以是by=列名,也可以是level=index的name或者int等级。 可以根据不同层级的index完成分组groupby,然后如果另一个层级是时间索引,则还可以对该层级进行resample,例如以下的使用场景: 在 pandas 中,DataFrame 具有 MultiIndex 时,与 groupby 结合使…