Skip to content
reverseshell

Articles tagués: #reverse-shell

Un workflow concret pour générer des reverse shells en environnement autorisé, préparer le listener et diagnostiquer les échecs.
Routage, filtrage sortant, listener, quoting, runtime absent : une méthode propre pour diagnostiquer un reverse shell qui ne revient pas.
La détection des reverse shells demande du contexte processus, réseau et workload. Les signatures seules ratent trop de cas réels.
Comment choisir un listener pour des tests reverse shell autorisés, entre netcat, ncat et socat, sans complexifier le lab.
Un upgrade de reverse shell corrige PTY, signaux, édition de ligne et job control. Pas besoin d'en faire un numéro de magie.
Tester des reverse shells PowerShell implique execution policy, AMSI, logs, quoting et télémétrie processus très visible.
Les tests reverse shell en conteneur échouent souvent à cause des namespaces, images minimales, outils absents et politiques Kubernetes.
Le choix d'une payload dépend du runtime, du shell disponible, du chemin egress, du quoting et du besoin de preuve.