红队利器Dshell:多平台覆盖,支持Linux上线与原生socks5代理
文章介绍了Dshell这一协同测试平台,专为攻防演练设计,支持多平台兼容、快速部署和内网加密通道。其功能包括实时看板、文件管理、进程审计等,并提供简便的部署步骤和免责声明。该工具适合授权环境下的渗透测试和技术研究。 2025-9-2 10:11:0 Author: www.freebuf.com(查看原文) 阅读量:27 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

还在为攻防演练中的团队协作平台困扰吗?

需要多平台兼容、搭建内网代理、杀软对抗能力不足……

很多工具总感觉“差一点契合实战需求”。

本文的Dshell,或许正是你在寻找的那款“贴合国内攻防场景”的协同测试平台

01 Dshell 是什么?

Dshell基于Go语言开发,专为授权下的攻防演练与红蓝对抗设计,原生支持多种平台上线(Linux/Mac/Windows)等,内置反向socks5代理,便于开展内网安全评估横向移动测试

它的 4 个实战亮点

✔ 全平台兼容:Windows、Linux、macOS 原生支持,无需额外适配;

✔ 极简部署:一条指令快速建立连接,省去复杂流程;

✔ 内网加密通道:集成反向socks5代理,为内部网络评估提供稳定、高效的隧道服务;

✔ 生成即过AV:默认生成agent具备良好的环境通过能力。

1756806652_68b6bdfc6213db69449c2.png!small?1756806654003

1756806655_68b6bdffdffe110abbd84.png!small?1756806657530

02 核心功能全面,满足演练需求

1. 实时看板

清晰展示所有接入设备状态、主机名、用户、网络等基础信息

1756806682_68b6be1ac75f6511d0666.png!small?1756806684038

2. 客户端生成

  • 基本配置:主机、端口、路径

  • 客户端类型:支持Windows / Linux / macOS

  • 系统架构:支持arm和amd

  • 系统位数:支持32和64位

1756806695_68b6be27b8c1fa0e09b44.png!small?1756806696869

3. 一键快速接入

  • 支持多种方式生成接入指令,具备环境对抗能力

1756806732_68b6be4c91f64fe712bb5.png!small?1756806733741

4. 交互式终端

1756806742_68b6be5684fdb639bacfd.png!small?1756806743569

完美支持Windows/Linux/macOS的命令行交互,兼容中文显示

1756806752_68b6be6079f35a3f5b0b1.png!small?1756806753537

5. 文件管理

完整的文件系统浏览,支持文件下载、在线编辑、指定路径跳转,操作直观。

1756806762_68b6be6a7dd3240026ac5.png!small?1756806763722

5.1 在线编辑

1756806771_68b6be732f64f991bd77e.png!small?1756806772279

5.2 下载文件

1756806779_68b6be7b829f1ebfbf207.png!small?1756806780634

5.3 上传文件

1756806789_68b6be8547981203530a0.png!small?1756806790357

6. 进程审计与分析

获取主机当前运行的进程信息,识别常见安防与运维应用,支持进程管理。

1756806797_68b6be8db9bd93bd2ac32.png!small?1756806798957

7. 命令执行功能

完美支持带参数的命令执行

1756806805_68b6be9554108ca3635c5.png!small?1756806806499

8. 屏幕状态捕获

获取设备界面状态

1756806813_68b6be9da08737263b9a3.png!small?1756806814918

9. 远程设备管理

  • 锁屏:支持对目标设备会话进行锁定或解锁

  • 离线:支持结束客户端进程、下线

1756806824_68b6bea81ee5144af0fd9.png!small?1756806825179

10. SOCKS5 代理通道

  • 反向代理:通过已接入设备建立加密隧道

  • 内网资源访问:支持通过代理访问内部网络资源

  • 认证支持:用户名密码认证

  • 端口配置:自定义监听端口(默认5566)

  • 多连接:支持多客户端同时连接

配置示例:

{    
  "port": 5566,    
  "username": "proxyuser", 
  "password": "proxypass"
}

使用方法:

1.  在目标设备启动SOCKS5代理

2.  配置本地代理客户端:

a.  服务器:127.0.0.1

b.  端口:5566

c.  协议:SOCKS5

3.  通过代理访问目标网络

1756806887_68b6bee76b9241965027c.png!small?17568068885791756806892_68b6beec1abbb0b30f3fa.png!small?1756806893449

自定义socks5代理:

1756806901_68b6bef573eeb60f2f869.png!small?1756806902526

还想看更多?来看演示视频 

视频链接:微信视频号搜索【FreeBuf知识大陆APP】

点击视频“实战级C2的红队利器Dshell上线,多平台支持,Linux上线+socks5反向代理”

1756807353_68b6c0b90cb3a69d1c917.png!small?1756807354559

03 部署简单,快速上手

1.运行服务端(以 Linux 为例)

运行对应平台的Dshell二进制文件

chmod +x server_linux_amd64
./server_linux_amd64

1756807007_68b6bf5f8c288b87611e9.png!small?1756807008757

2. 访问 Web 管理界面

浏览器访问  http://ip:8000,首次登录需要认证,默认账号密码为 dshell/dshell。

ps:第一次加载静态资源可能会有点慢。

1756807026_68b6bf72c2828873773c8.png!small?1756807028182

3. 同意免责声明

1756807039_68b6bf7f175dbf62fadb5.png!small?1756807040249

4. 生成客户端

进入“客户端生成”页面,根据系统和架构生成客户端

1756807052_68b6bf8cc0ab6b6fa0aab.png!small?1756807053926

5. 运行客户端,主机即刻上线

授权环境中运行客户端,完成接入。

1756807063_68b6bf97931315526e407.png!small?1756807064641

04 免责声明

  1. Dshell 严格限于合法授权的渗透测试、攻防演练及技术研究

  2. 使用者须确保已获得目标系统书面授权,并严格遵守国家相关法律法规。

  3. 禁止任何未授权访问、攻击行为或数据窃取。

  4. 法律责任由使用者自行承担。

05 值得一试

如果你需要一款贴近国内对抗环境、支持多平台、上手迅捷、具备良好隐蔽能力的C2工具——

Dshell 值得一试。

06 怎么入手——Dshell 内测版本获取

目前Dshell还属于内测阶段,仅限内测用户使用。

加入帮会,获取内测体验

帮会早鸟价

199元 / 年卡会员

299元 / 永久会员

后面工具越多,帮会价格越高

早加入早享受

加入后可获以下服务:

1. 帮会所有工具的永久使用权,工具包含:

(1)目前已有的所有工具:

  • shellcode图形化转换工具

  • windows defender 免杀加载器

  • Rust免杀创建线程loader源码

  • Rust免杀编译环境虚拟机

  • 360免杀版分离加载1.2

  • vshell免杀加载器

  • 绕过360传输告警

  • CheckGoBuild(win&linux版本)

  • fscan2.0.0(各种免杀版本)

  • packerwdfV1.0.1

  • packer360V1.1.2

  • 红队快速部署各种网页钓鱼工具(可内网)

  • go语言实现反射加载dll

  • packerhuorongV2.0.0

  • 捆绑器源码学习

  • CS插件一键免杀v2.0--免杀360

  • CS插件一键免杀v1.0--免杀火绒6.0

  • badusb制作教程

  • 去exe黑框工具

  • cslove-自研CS插件

  • 360安全卫士开启晶核+qvm202+鲲鹏引擎专项

  • bypassQVM工具

  • 360免杀马生成器

  • 火绒免杀马生成器

  • defender免杀马生成器

  • mimikatz免杀版, 实战可过亚信

  • HackBrowserData免杀版

  • 内网多级代理Venom毒液免杀版

  • 内网多级代理Stowaway免杀版

  • CheckGoBuild.exe fuzz go编译参数工具

  • 白加黑武器化工具GenDLLFile.exe

  • x步云沙箱环境信息获取工具

  • FileEntropyAnalyzer一款查看文件熵值的工具

  • 大白哥版二开cs等

  • 会持续一直更新免杀

**部分非免杀工具或后续陆续上传。

(2)后续的新工具(特别是图形化免杀工具),都会在帮会同步。

2. 后续所有工具的迭代更新版本将在帮会中发布;

3. 售后服务 + 持续更新 + 优先支持。

扫码直接购买加入帮会

1756807610_68b6c1ba1729f90a2c86f.jpg!small?1756807611410

或点击下方链接进入帮会页面

《大白哥免杀内部工具圈》帮会

咨询请加好友

1756179715_68ad2d03e2d7e6eea81ac.png!small?1756179718958

更多网安工具,来FreeBuf知识大陆的《工具市集》

用微信搜索【FreeBuf知识大陆】即可进入小程序

-END-

◀ FreeBuf知识大陆APP ▶

1756180074_68ad2e6a0ce955394959e.png!small?1756180077433

苹果用户至App Store下载

安卓用户各大应用商城均可下载

如有问题请联系vivi微信:Erfubreef121

免责声明

1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。

2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。

3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/sectool/446940.html
如有侵权请联系:admin#unsafe.sh