Electron_shell:一款功能强大且隐蔽性极强的远程访问红队工具

一颗小胡椒2023-11-15 16:29:23

关于Electron_shell

Electron_shell是一款功能强大且隐蔽性极强的远程访问红队工具,该工具基于JavaScript语言开发,专为红队研究人员设计,可以利用Electron的功能来实现命令注入,并实现了其他的远程控制方法。

现在,越来越多的桌面应用程序选择使用Electron框架来开发,即利用Chrome的“审查”功能或通过Node.js调用“审查”功能。在该工具中,我们对“审查”功能的实现进行了分析,并开发出了一种针对Electron程序的自动化渗透方法。

Electron_shell通过与命令控制C2服务器建立连接,可以实现简单的远程控制。

功能介绍

1、支持目前主流的操作系统:macOS、Linux、Windows;
2、几乎支持所有基于Electron开发的桌面应用程序,例如QQ、Microsoft Team、Discord、GitHub Desktop、淘宝直播、VScode等。
3、所有的操作都通过注入的程序执行,一般使用受信程序;
4、通过零信任沙箱实现应用程序绕过网络访问控制策略;
5、支持绕过下列反病毒软件:Windows Defender、Avast、火绒、360、腾讯管家、VirusTotal;

工具下载

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/djerryz/electron_shell.git

工具使用

C2服务器配置

首先,我们需要部署一台服务器,并获取一个公共IP地址。

然后执行下列命令:

nc -lvnp 8899

生成植入物

首先,我们需要根据实际情况修改项目中的build.config:

injected_app:需要注入的目标Electron应用程序;
c2:设置C2服务器的c2_Public IP地址和c2_netcat端口号;

接下来,执行下列命令构建代码,并将其封装成一个可执行的应用程序:

node build.js

最后,将其发送给目标用户,此时就能够获取到Electron_shell(Shell)了。

反病毒产品检测结果

许可证协议

本项目的开发与发布遵循GPLv3开源许可证协议。

electron
本作品采用《CC 协议》,转载必须注明作者和本文链接
Electron_shell是一款功能强大且隐蔽性极强的远程访问红队工具,该工具基于JavaScript语言开发,专为红队研究人员设计,可以利用Electron的功能来实现命令注入,并实现了其他的远程控制方法。
最近一直在进行有关Electron的研究,写这篇文章的目的主要是想记录针对Electron应用的一些攻击面研究。
外媒 1 月 24 日报道,流行软件构建框架 Electron 中存在一个严重的远程代码执行( RCE )漏洞(CVE-2018-1000006),可能会影响大量热门桌面应用程序,比如 Skype,Signal,Slack,GitHub Desktop,Twitch 和 WordPress.com 等。 Electron 表示目前只有 Windows 的应用程序会受到漏洞影响。
美国国防承包商Electronic Warfare Associates (EWA) 昨日披露了黑客入侵他们的电子邮件系统并窃取包含个人信息的文件后发生的数据泄露事件。
中国蚁剑使用Electron构建客户端软件,Electron实现上用的是Node.js,并且Node.js能执行系统命令,故可以利用蚁剑的webshell页面嵌入js来直接执行命令,进而钓鱼来上线CS。(类似Goby,Goby也是使用Electron构建客户端软件)
攻击者向这家台湾电子产品制造商索要1500万美元的赎金。
11月5日,据美国国防承包商 Electronic Warfare Associates(EWA)披露的信息显示,EWA遭到了犯罪分子的网络攻击,公司的电子邮件系统遭到入侵,包含了个人敏感信息的文件已经泄露,但目前无法确认政府机密文件是否已经泄露。
完善数字人民币相关法律法规、创新技术防范应用,数字人民币将对电信网络诈骗综合治理发挥举足轻重的作用。
近日,美国网络安全和基础设施安全局发布了八项工业控制系统 公告,警告称存在影响Delta Electronics和Rockwell Automation设备的严重缺陷。这包括Delta Electronics 的实时设备监控软件 InfraSuite Device Master 中的 13 个安全漏洞。
一颗小胡椒
暂无描述