FreeBuf 23-11-15 18:00
微博认证:FreeBuf黑客与极客 www.freebuf.com 官方微博

【Electron_shell:一款功能强大且隐蔽性极强的远程访问红队工具】
Electron_shell是一款功能强大且隐蔽性极强的远程访问红队工具,该工具基于JavaScript语言开发,专为红队研究人员设计,可以利用Electron的功能来实现命令注入,并实现了其他的远程控制方法。
现在,越来越多的桌面应用程序选择使用Electron框架来开发,即利用Chrome的“审查”功能或通过Node.js调用“审查”功能。在该工具中,我们对“审查”功能的实现进行了分析,并开发出了一种针对Electron程序的自动化渗透方法。
Electron_shell通过与命令控制C2服务器建立连接,可以实现简单的远程控制。http://t.cn/A6WRU0vB