别再找国外 C2 了!红队专属「VShell 高级版」国产化工具,下载即上手
Vshell是一款用于红队演练和渗透测试的安全工具,主要提供隧道代理和隐蔽通道功能,可模拟高级网络攻击行为。其特点包括跨平台客户端支持、多协议代理(WebSocket/DNS/DoH等)、反溯源设计(SSL伪装、CDN隐藏)及内存加载插件等功能。工具采用Go语言开发,适用于内网穿透、横向移动等场景,相比CobaltStrike更轻量且适配Linux环境。使用需注意配置文件和账号修改,通过8082端
0x01 简介
vshell是一款安全对抗模拟、红队工具。提供隧道代理和隐蔽通道,模拟长期潜伏攻击者的策略和技术。vshell 为您提供隧道代理和隐蔽通道,以模拟网络中的持久化攻击行为。支持多种协议、高兼容性、及强大的协作能力,帮助蓝队更好的评估安全设备水平,提高应急响应能力。
主要用于渗透测试与网络攻防演练。其核心功能包括跨平台客户端控制(支持Windows/Linux)、多协议隧道代理(如WebSocket、DNS、DoH)及反溯源设计(SSL证书伪装、CDN隐藏),可在内网穿透、横向移动等场景中构建隐蔽通道。工具采用Go语言开发,早期开源后转为闭源,常被用于生成免杀木马和模拟高级威胁攻击,但需注意法律合规性及破解版潜在风险。相较于Cobalt Strike,其优势在于轻量化与Linux环境适配能力。
工具下载:https://pan.quark.cn/s/ca0903d72b2c
0x02 内容
-
• 支持多种协议的隐蔽通道(
TCP UDPKCPWebSocketDNSDOHDOTOSS) -
• 支持文件管理、终端、屏幕截屏、开机启动等管理功能
-
• 支持内存运行多种格式的插件(
exenetelfdllsodylib) -
• 支持多种协议的隧道代理
-
• 支持正、反向连接模式,支持代理上线
-
• 支持Windows shellcode客户端
-
• 支持域名上线、CDN上线
-
• 支持ebpf客户端穿透防火墙
0x03 安装过程
1、解压目录如下

2、打开conf目录下的setting.conf文件,可以看到配置具体配置,默认账号和密码等可自行修改

3、配置完成后,启动服务器端

4、访问服务的8082端口,我这里本地测试,http://127.0.0.1:8082/

5、使用配置文件中的用户名密码登录后成功登录

6、监听管理

7、客户端生成

8、成功监听上线


9、还包括CP、UDP、HTTP、SOCKS5 隧道代理等功能,这里就不演示了

火山引擎开发者社区是火山引擎打造的AI技术生态平台,聚焦Agent与大模型开发,提供豆包系列模型(图像/视频/视觉)、智能分析与会话工具,并配套评测集、动手实验室及行业案例库。社区通过技术沙龙、挑战赛等活动促进开发者成长,新用户可领50万Tokens权益,助力构建智能应用。
更多推荐
所有评论(0)