Giter VIP home page Giter VIP logo

goredshell's Introduction

GoRedShell (Alpha)

A cross platform tool for verifying credentials and executing single commands

GoRedShell is a cross-platform exploitation tool  to validate a common set of credentials across multiple hosts with support for different authentication mechanisms

An introductory blog post can be found here: http://lockboxx.blogspot.com/2018/04/goredshell.html

Getting Started

The quickest and easiest way to start using GoRedShell is download the pre-compiled binary files found in the Releases section.

USAGE

Usage of ./GoRedShell:
  -host string
    	indicate the host:port or ip:port address to auth to
  -hostList string
    	indicate wordlist file that has a host:port or ip:port on each line
  -cred string
    	a single un:pw credential pair to use
  -credList string
    	a username:password wordlist list, with unique un:pw combos on each line
  -method string
    	the auth mechanism to use for the brute force (winrm, ldap, vnc, or ssh)
  -verbose
    	verbosly send messages to the console
  -log
    	a switch to turn logging on or off (default off)
  -logName string
    	indicate a file to log verbosly to (default "logFile.txt")
  -nobanner
    	a switch to silence the banner when run (default off)
  -timeout duration
    	set timeout for an ssh response (default 300ms)
  -delay duration
    	add a delay to each scan, ex: 1s || 1000ms  (default 0s)
  -exec string
    	a single command to execute when auth is successful
  -startTLS bool
      Use for StartTLS on the ldap connections
  -unsafe bool
      Use for testing and plaintext ldap connections

Required Params

  • method
  • host or hostList
  • cred or credList

Examples

./GoRedShell -log -delay 200ms -timeout 500ms -method ssh -hostList targets.txt -credList cracked.txt -exec "ifconfig"
./GoRedShell -hostList targets -credList creds -method ssh -exec whoami -nobanner -verbose -log -logName success.txt
./GoRedShell -verbose -log -method winrm -host 172.16.16.2:5985 -cred Administrator:zerocool -exec "ipconfig"

Shoutoutz

  • Ne0nd0g
  • Gen0cide
  • Vyrus001
  • Jackson5-sec

Get Shellz

                                            .,/(#%%&&%%#(/*..                                                                      
                                      ,(%@@@@@@&%##((((#%&@@@@@@%/.                                                                
                                 .(&@@@%/,..,*(#%&&&&&&&%#(*,.,(&@@@@@#,                                                           
                              *%@@(,.,(%@@@@@@@@@@@@@@@@@@@@@@@&* *%&@@@@&/                                                        
                           ,(@@&*./&@@@@@@@@@@@@@@@@@@@@@@@@&%//(%&%#/*#@@@.                                                     
                        .#@@@(.(@@@@@@@@@@@@@@@@@@@@@&%(/(#&@@@@@@@@@@@%,,&@@@&,                                                   
                      ,%@&(*/(((/((((((((/////***/((##, %@@@@@@@@@@@@@@@@&,,(@@@#.                                                 
                    .%@&(&@@@@@@@# .*&@@@@@@@@@@@@@@@@&.(@@@@@@@@@@@@@@@@@@(,.#@@&,                                                
                   #@@%#@@@@@@@@@,,&@@@@@@@@@@@@@@@@@@@/,@@@@@@@@@@@@@@@@@@@@, (@@&,                                               
                 *@@&(&@@@@@@@@@*/@@@@@@@@@@@@@@@@@@@@@%.%@@@@@@@@@@@@@@@@@@@@( ,&@@%.                                             
                (@@/(@@@@@@@@@@*(@@@@@@@@@@@@@@@@@@@@@@@,(@@@@@@@@@@@@@@@@@@@@@&..%@@&,                                            
               (@&*&@@@@@@@@@@,(@@@@@@@@@@@@@@@@@@@@@@@@/,@@@@@@@@@@@@@@@@@@@@@@@* #@@@*                                           
              *@@/&@@@@@@@@@@/*@@@@@@@@@@@@@@@@@@@@@@@@@/.%@@@@@@@@@@@@@@@@@@@@@@@*.(@@@,                                          
             /@@*&@@@@@@@@@&/.&@@@@@@@@@@@@@@@@@@@@@@@@@/ .%@@@@@@@@@@@@@@@@@@@@@@@#*#@@@(                                         
           ,#@@#&@@@@@@@@@@, #@@@@@@@@@@@@@@@@@@@@@@@@@@,(@%/.*%@@@@@@@@@@@@@@@@@@@@@%@@@@@#/                                      
          (@@@@@@@@@@@@@@@/ ,@@@@@@@@@@@@@@@@@@@@@@@@@@%,&@@@@&/  /@@@@*,           ./%@@@@@(                                    
        .%@@@@@@@@@@@@@@@&..(@@@@@@@@@@@@@@@@@@@@@@@@@@*/@@@@@@@@@@%#*.                  .(@@@@%.                                  
       (@@@#*.&@@@@@@@@@@# *%@@@@@@@@@@@@@@@@@@@@@@@@@( %@@@@@&(,                           .%@@@,                                 
     .%@@#.   &@@@@@@@@@# . *@@@@@@@@@@@@@@@@@@@@@@@@@#&@%/.                                  #@@&.                                
     %@@/     #@@@@@@@@(,&@/./@@@@@@@@@@@@@@@@@@@@@@&(,                                       .&@@(                                
   ./@@#      *@@@@@@@(,&@@&(.%@@@@@@@@@@@@@@@@@%/.                                            #@@#                                
   *%@@,       *&@@@@*,@@@@@@/,@@@@@@@@@@&%/*.                                                 (@@#                                
   /&@&.         .(&@@@@@@@@@@@@@(/,.                                       ,(&@@@@%.        %@@,                                
   *%@@,                                                                ,(&@@@@@@&../@&.      (@@/                                 
   .(@@/                                                           .,#&@@@@@@@@@@&.  %@/     *@@#                                  
     %@&.                                                    .*(&@@&%&@@@@@@@@@@@&.  ,@&.  /%@&,                                   
      %@&,                                             .*#&@@@@@/.   *@@@@@@@@@@@&.   %@%%@@@*                                     
       *@@#.                                    .*(%&@@@@@@&( %&.     #@@@@@@@@@@&.   %@@@#.                                       
        .(@@&*                            .**#&@@@@@@@@@@@@&( /@/     .&@@@@@@@@@*   .&@@*                                         
           .*%@@*,..        ..,*/##&&@@@@@@@@@@@@@@@@@@@@%*  %@,      *%@@@@%*     (@@/                                          
               .#@@%#%@@@@@@@@@@@@@@@/,   .%@@@@@@@@@@@@&,   .&@,                ./@@%                                           
                 /@&/ *@#         ,@@/        ./&@@@@@@@%*      ,&@#*             /@@@#                                            
                  #@@* #@,         /&&.            .*&@#         .%@@%*         *%@@@*                                             
                   *%@( (&,         .&&,              #@/          .,#&@@@&&&@@@@&*                                                
                     *&@#(@/.        .%@/              (@%,              ./@@@@(.                                                  
                       ,&@@@@%,        (@&*             .%@@&/.      ,(&@@@@%*                                                     
                         *&@@@@%*       *&@%(.            ,#%@@@&&&@@@@@@&/                                                        
                            .(&@@@@%#/,.   /#&@%/.           .,(@@@@@,                                                           
                                .*#&@@@@@@@@@@@@@@@@@@@@@@@@@@@&%/,                                                                
                                	.,*((##%%%%%%#(/*,.                      
                                	    \(.@GRS@.)/,  

goredshell's People

Contributors

ahhh avatar

Stargazers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

Watchers

 avatar  avatar  avatar  avatar

goredshell's Issues

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.