Shell-Eggs Docs · Secure / Covert

🛡️ Secure / Covert

TLS-wrapped shells plus websocket, DNS and ICMP channels for egress-restricted networks. TLS stops payload inspection - pin certs.

Ports: openssl/ncat/socat TLS callbacks use SHELL_REVERSE_PORT; wssh binds 7681; DNS/ICMP need no port.
Your listener: socat file:$(tty),raw,echo=0 OPENSSL-LISTEN:4444,cert=server.pem,verify=0
TLS listener - generate a pair first: openssl req -x509 -newkey rsa:4096 -keyout key.pem -out server.pem -days 365 -nodes

3 shells

IDNamePortConnect / payload
wsshWebsocket Shell (wssh)7681Python websocket shell client (ws://) - passes as web traffic
dnscatDNS Tunnel ShellnoneDNS TXT-channel C2 client - for egress-restricted nets
icmp-shellICMP Shellnoneshell inside ICMP echo payloads (needs --cap-add NET_RAW)

Every payload reconnects forever (2-5s backoff) and is auto-restarted by the supervisor. Full details in SHELLs.md.