下载客户端

如何使用远程外壳(Rshell)

2026-03-20 19:00:44
发布在Grey Hack
转载

导读

这是游戏《Grey Hack》的Rshell使用指南,介绍了Rshell是游戏中的远程shell服务,讲解了其安装方法,包括从黑客商店下载核心文件、在租用服务器部署,还说明了创建后门、结合社会工程学植入的操作步骤,以及使用Rshell的优势,如获取shell、持久性、无需高级工具等。

Rshell基础指南:如何将其与可执行文件配合使用、如何通过社会工程学运用它,以及使用Rshell的根本原因。 什么是Rshell? Rshell是《Grey Hack》中远程 shell 服务的术语,目前仅在夜间构建版本中可用,最近已添加到游戏的主构建版本中。 Rshell的基础知识 Rshell允许你拥有连接到中央服务器的远程 shell。完成第一个合约并获得对黑客商店的访问权限后,你可以下载两个核心文件,即【rshell-server】和【rshell_interface】。使用这些文件即可开始操作,请注意,建议在租用的服务器上进行此操作,而非你游戏内的实际电脑,因为这些是服务器程序,可能存在漏洞。安装Rshell服务器 要安装Rshell服务器,只需从黑客商店下载并执行rshell-server,要管理连接,你需要转发1222端口并运行rshell_interface。 使用Rshell并创建后门 要使用Rshell,首先需要实际植入一个,这里你需要编译一些代码。 打开代码编辑器并粘贴以下内容: 注意:metaxploit.so必须位于/lib/metaxploit.so,目标机器上若没有此文件,则无法植入Rshell! metaxploit = include_lib ( "/lib/metaxploit.so" ) metaxploit.rshell_client("[IP]",1222,"rootkit") (将[IP]替换为你之前创建的Rshell服务器的IP) 然后编译并保存为任意名称,接着渗透你想要植入后门的设备。成功渗透后,上传之前编译好的文件并在目标电脑上运行,之后可以删除该文件。完成所需操作后断开连接。最后回到你的Rshell服务器,运行rshell_interface会显示一个用户界面,其中会显示shell的存在状态以及连接选项。 Rshell与社会工程学 社会工程学也可用于诱骗用户运行rshell,但这可能会有一定难度,因为你需要访问NPC的电子邮件账户。首先,你至少需要获得目标机器的访客权限,通常这会以访客 shell 的形式提供,除非你使用更高级的黑客工具。接下来,你需要检查有多少用户,如果有 2 个或更多用户,那么这个方法很可能奏效。 然后,你需要获取 2 个用户的 Mail.txt 配置文件内容,并解密其中至少一个。获取这些文件的内容很简单,只需运行“cat /home/[用户名]/Config/Mail.txt”(将 [用户名] 替换为 NPC 的用户名)。使用解密工具处理其中一个文件的操作流程大致相似,不过如果你在使用常规解密工具处理 Mail 文件时遇到困难……我建议在网上(游戏外)寻找增强型解密工具,因为这些工具通常比游戏默认的解密工具更容易远程使用。 一旦你获取了两封邮件并解密出其中一封的密码,就到了使用远程 shell(rshell)的时候了。打开你的邮件应用,点击小人图标登录 NPC 的邮箱,界面应该与下方的类似,不过我的界面可能和你的略有不同,因为我使用的是神秘主题。

点击该按钮会弹出一个要求输入用户名和密码的窗口,在用户框中输入你破解出邮箱密码的NPC用户名,在密码框中输入密码,然后点击登录。 此时会打开一个新的邮件收件箱窗口,不过这次显示的是我们刚刚登录的NPC账户的邮件。 现在,你需要在此处撰写一封新邮件,选择【Funny game】作为邮件类型,然后点击【CoolShooter.exe】附件,此时会要求输入IP和端口,你应该明白接下来要做什么了吧?在IP框中输入本指南前面步骤中你设置的远程shell服务器的IP,在端口框中输入1222,然后点击发送。如果一切顺利,你会收到一封回复邮件,内容大致是“刚运行了,希望够血腥 : )”。如果你收到了那封邮件,那么恭喜你,你已成功通过社会工程学手段让NPC向你提供了其账户的远程访问权限。接下来,你只需在你的远程shell服务器上打开远程shell界面,然后使用应该已出现在受害者IP下的新shell即可。 为什么首先使用远程shell? 我猜你们中有些人会想,为什么首先要使用远程shell?我就不能直接使用本地漏洞利用程序吗?好吧,以下为你提供几个充分的理由。 远程shell可以让你在只能获取文件/计算机对象的情况下获得一个shell。有些读者可能不知道这些是什么,如果你不知道,可以跳过这部分。不过,虽然文件和计算机对象可以授予对系统的某些访问权限,但它们无法让你获得shell,这对于某些任务来说很重要,比如那些需要你修改警察/学校记录的任务。正如本指南前一部分所解释的,Rshell可以通过社会工程学来弥合这一差距。 Rshell具有一定的持久性。 因此,如果你因任何原因需要关闭游戏,你可以直接从你植入的最后一个Rshell处继续,而不必再次进行整个黑客攻击过程。当然,前提是没有人决定终止你的rshell,而NPC是不会这么做的。 Rshell不需要高级工具。因此,在某些难以从访客权限升级到管理员权限的任务中,你无需寻找和下载高级黑客工具,也不必冒着自己被远程控制的风险。当然,远程控制并非解决所有问题的万能方法,它依赖于服务,而如果该服务存在漏洞,可能会使你的整个服务器面临风险,但对于一些相当棘手的问题,它不失为一种相对简单的解决方案。 就是这样!享受你的远程控制吧! 这就是搭建基本远程控制服务器和客户端所需的全部内容,你可以根据需要将代码的任何部分进行高级优化,但以上就是基础部分。

评论

共0条评论
face
inputImg
相关阅读
最新更新

《Grey Hack》海盗手册(v0.8版黑客指南)

《Grey Hack》游戏系统指南、基础玩法及技巧提示 请完成教程任务 本指南由onikidokuz的英文原版指南翻译而来 旧工具 sshcrack、sshgu…

2026-03-20 22:000赞 · 0评论

自动化Wi-Fi破解(初级脚本编写教程)

一个新手示例——逐步创建脚本以自动执行《Grey Hack》新游戏中的首要任务。 方法: 每次开始游戏时,我们都必须做一件事——破解Wi-Fi以获取互联网连接。…

2026-03-20 10:000赞 · 0评论

《Grey Hack》基础 - 如何测试软件是否存在恶意程序

如何处理你并非完全信任的软件的基本概述 本指南将让你具备一些判断某款软件是否可能包含恶意元素的基本能力。 如果你对本指南中的某些网络渗透步骤不太清楚,可以参考底…

2026-03-22 04:000赞 · 0评论

WiFi破解与自动切换

这是两个旨在在《Grey Hack》中编译和运行的工具。第一个名为xwifi。它会自动破解所有可用WiFi网络的密码,跳过信号强度低的网络和已破解的网络。结果会…

2026-03-20 16:000赞 · 0评论

《Grey Hack》基础知识 - 安全迈出多人游戏第一步

《Grey Hack》多人模式初入指南 欢迎来到《Grey Hack》多人模式!毕竟单人模式通常只是徒劳的练习,加入我们体验更优质的游戏模式吧! 本指南将帮助你…

2026-03-20 13:000赞 · 0评论

离开教程后的首次攻击

帮助无从下手的新玩家开始第一次攻击 前言 目前版本(v0.8)的教程中只会进行WiFi密码破解,随后注册邮箱即可进入黑客商店,导致新玩家接取第一个任务之后难以下…

2026-03-22 07:000赞 · 0评论

《Grey Hack》视频指南

一份《Grey Hack》指南,适合那些喜欢通过观看视频来学习游戏玩法的玩家。我还分享了一些游戏中的技巧、窍门以及可能遇到的问题。目前,本指南涵盖了从首次启动游…

2026-03-20 22:000赞 · 0评论

超级用户指南 0.7.2585a

本指南并非旨在解释特定任务的命令,而是展示如何将这些命令配合使用。请查看【Manual.exe】以获取完整文档。 在现实生活中,你不能问别人“我该如何入侵[某个…

2026-03-20 19:010赞 · 0评论

主枢纽工具套件

这是我为你准备的开源分享,一份我长期制作的自定义脚本合集。服下你的软糖维生素,打开第三只眼(黑客抑制剂)的盖子,是时候去那些不属于你的地方了。这些脚本采用模块化…

2026-03-20 16:000赞 · 0评论
暂无更多

最新更新

  • 安全脚本 - 因为安全并非首要之事。 — 本指南提供了一个用于保护游戏内家用电脑或服务器安全的脚本。 路径/安全漏洞说明: 过去两年,我无需费力进行黑客攻击就能轻松得手。原因很简单,人们经常使用通用或低…
  • 基础脚本漏洞利用 — 本指南将说明如果你完成了教程任务却不知道接下来该做什么。 简介 游戏更新了新的【漏洞利用】机制后,旧程序已从游戏中移除,你无法再使用教程中提供的那些程序。 在制…
  • 脚本小子的网络忍者养成指南 — 由脚本小子为脚本小子们打造 成为网络忍者
  • 简易无线网络自动破解 — 在本指南中,我想分享每次重置存档后运行的第一个脚本。它会自动破解最佳的无线网络并连接,此外还会创建一些我后续脚本常用的文件夹。这个脚本简单易懂,你也可以轻松添加…
  • 离开教程后的首次攻击 — 帮助无从下手的新玩家开始第一次攻击 前言 目前版本(v0.8)的教程中只会进行WiFi密码破解,随后注册邮箱即可进入黑客商店,导致新玩家接取第一个任务之后难以下…
  • 《Grey Hack》基础 - 如何测试软件是否存在恶意程序 — 如何处理你并非完全信任的软件的基本概述 本指南将让你具备一些判断某款软件是否可能包含恶意元素的基本能力。 如果你对本指南中的某些网络渗透步骤不太清楚,可以参考底…
  • 黑客指南 v0.8(翻译版) — 系统操作指南、游戏基础、提示与建议…… (本指南使用翻译工具翻译,并进行了个人修改) 官方英文指南 本指南,确切地说是另一篇指南的翻译版本,旨在帮助俄语玩家了解…
  • Bash历史记录和安全日志功能 — 这个/bin/bash脚本既能添加bash历史记录功能,又能保证你的日志安全 操作方法: 将以下代码复制粘贴到代码编辑器中然后编译,编译完成后确保删除当前的/b…
  • Metaxploit入门 - 又名如何摆脱付费漏洞利用 — 一份教你摆脱预打包漏洞工具的付费束缚和合规枷锁的指南。卸下你的辅助轮,坐上精英黑客的高座(享受过这般视野后便会重重摔落)。 装备
  • 黑客手册【土耳其语版】(v0.8.5版本黑客指南) — 系统攻击相关信息、游戏信息、提示与技巧。 所需工具 系统中已安装的工具 whois:可详细获取服务器所有者信息,用于获取域名、姓名、邮箱、电话号码等信息。 Sc…