Lompat ke konten
Aback Tools Logo
Bash Command Obfuscator

Obfuscate bash commands using 6 powerful techniques: backtick command substitution, $() command substitution, environment variable construction with substring extraction, dollar-single-quote hex escape encoding, awk character generation, and Base64 pipe chaining. Each method generates valid bash code that produces the original command at runtime. Compare all methods side by side or focus on one.

Examples:

Enter a bash command above to obfuscate it using 6 different techniques. Choose from backtick substitution, $() command substitution, environment variable construction, dollar-single-quote hex escapes, awk character generation, or Base64 pipe chaining. Click any example below the input to get started.

Mengapa Menggunakan Obfuscator Perintah Bash Kami?

  • Kebingungan Perintah Bash Instan dengan Berbagai Teknik: Mengaburkan perintah bash secara instan dengan 6 teknik canggih: substitusi perintah backtick ($(command)), substitusi perintah $() dengan printf bersarang, ekstraksi substring variabel lingkungan dari PATH/HOME/SHELL, pengkodean hex escape, ekspresi braket wildcard/glob, dan rangkaian Base64 berbasis pipa. Rekatkan perintah bash atau shell one-liner Anda dan pilih metode kebingungan yang paling sesuai dengan kebutuhan Anda. Setiap metode menghasilkan kode bash valid yang menghasilkan perintah yang sama saat runtime.
  • Pemrosesan Perintah Aman & Pribadi: Semua kebingungan perintah bash terjadi sepenuhnya di browser Anda. Perintah Anda, keluaran yang dikaburkan, dan data perantara apa pun tidak pernah meninggalkan perangkat Anda. Tidak ada data yang diunggah ke server mana pun, tidak ada pelacakan, tidak perlu mendaftar — privasi lengkap untuk semua pekerjaan perlindungan kode shell Anda.
  • Bash Command Obfuscator Online - Tanpa Instalasi: Gunakan obfuscator perintah bash langsung di browser modern mana pun tanpa memerlukan unduhan, aplikasi, atau plugin. Menampilkan beberapa mode kebingungan, tampilan perbandingan yang menampilkan perintah asli vs yang dikaburkan, panel statistik yang menunjukkan dampak ukuran, dan salinan sekali klik untuk masing-masing atau semua varian.
  • Teknik Kebingungan Bash Komprehensif: Alat kami mendukung 6 metode kebingungan khusus bash: substitusi perintah backtick, substitusi perintah $() dengan pengkodean printf tingkat karakter, konstruksi substring variabel lingkungan dari $PATH, $HOME, $SHELL, dan variabel umum lainnya, kutipan ANSI-C $'...' dengan pelolosan hex, pola glob/wildcard dengan ekspresi braket, dan rangkaian perintah berbasis pipa melalui pengkodean Base64 dengan segmen gema.

Kasus Penggunaan Umum untuk Bash Command Obfuscator

  • Melindungi Muatan Bash dalam Riset Keamanan: Peneliti keamanan dan penguji penetrasi mengaburkan perintah bash selama latihan tim merah dan penilaian keamanan. Kebingungan perintah membantu menghindari deteksi berbasis tanda tangan oleh alat keamanan, membuat payload tampak sebagai perluasan shell yang tidak berbahaya daripada pola eksploitasi yang diketahui.
  • Pengerasan Penerapan & Skrip CI/CD: Insinyur DevOps mengaburkan perintah sensitif dalam skrip penerapan, saluran CI/CD, dan otomatisasi infrastruktur. Perintah yang dikaburkan mencegah ekstraksi biasa titik akhir internal, jalur penerapan, dan nilai konfigurasi dari kode otomatisasi bersama.
  • Anti-Tamper untuk Logika Aplikasi Berbasis Shell: Pengembang yang melindungi logika aplikasi berbasis shell mengaburkan pemanggilan perintah, operasi file, dan interaksi sistem. Hal ini menimbulkan hambatan bagi penyerang yang mencoba memahami perilaku aplikasi melalui analisis skrip shell.
  • Mengaburkan Perintah Shell Sensitif dalam Skrip Bersama: Administrator sistem mengaburkan perintah yang berisi jalur sensitif, nama server, atau referensi internal saat berbagi skrip shell ke seluruh tim atau memposting di forum. Kebingungan perintah memberikan lapisan perlindungan ekstra terhadap kebocoran informasi.
  • Menyembunyikan Kunci & Rahasia API di Lingkungan Shell: Pengembang menggunakan kebingungan perintah untuk menyembunyikan kunci API, token autentikasi, dan kredensial rahasia yang muncul di skrip shell dan perintah pengaturan lingkungan. Perintah yang dikaburkan membuat pemeriksaan biasa mengungkapkan urutan karakter yang tidak berarti, bukan nilai sensitif.
  • Contoh Edukasi Perlindungan Kode Shell: Pendidik keamanan dan pelatih skrip shell menggunakan obfuscator untuk mendemonstrasikan teknik perlindungan perintah. Siswa dapat melihat bagaimana metode obfuscation yang berbeda mengubah perintah yang dapat dibaca ke dalam bentuk yang berbeda, membandingkan format output, dan memahami trade-off antara kekuatan obfuscation dan panjang perintah.

Apa itu Kebingungan Perintah Bash?

Kebingungan perintah Bash adalah praktik mengubah perintah shell yang dapat dibaca menjadi representasi yang setara tetapi sulit dibaca. Daripada menulis ls -la, Anda bisa menulis $(printf \x6C\x73) $(printf \x2D\x6C\x61) atau. Keduanya menghasilkan keluaran yang sama ketika dijalankan tetapi bentuk yang dikaburkan jauh lebih sulit dipahami melalui inspeksi visual.

Obfuscator perintah bash kami menghasilkan 6 varian kebingungan yang berbeda untuk setiap perintah input. Setiap varian adalah kode bash valid yang dievaluasi sesuai dengan perintah asli. Bandingkan metode secara berdampingan, lihat dampak ukuran, dan salin varian yang paling sesuai dengan kebutuhan Anda. Semua pemrosesan berjalan secara lokal di browser Anda tanpa data dikirim ke server mana pun.

Cara Kerja Alat Obfuscator Perintah Bash Kami

  1. 1. Masukkan Perintah Bash Anda: Ketik atau tempel perintah bash yang ingin Anda samarkan ke dalam kolom input. Anda dapat memasukkan perintah sederhana seperti ls -la atau pipeline kompleks seperti ps aux | terima nginx. Alat ini memberikan contoh preset untuk mendemonstrasikan berbagai teknik kebingungan.
  2. 2. Pilih Metode Kebingungan: Pilih dari 6 teknik kebingungan khusus bash melalui tab metode. Setiap tab menampilkan deskripsi teknik dan perintah bash yang dikaburkan. Anda dapat beralih antar metode secara instan untuk membandingkan bagaimana masing-masing metode mengubah perintah. Defaultnya menunjukkan semua metode dalam tampilan grid dengan statistik ukuran.
  3. 3. Salin & Gunakan: Klik tombol Salin di sebelah varian yang dikaburkan untuk menyalin kode bash ke clipboard Anda. Setiap varian ditampilkan dalam blok kode dengan jumlah karakter. Gunakan perintah yang dikaburkan dalam skrip shell, generator muatan, atau materi pendidikan Anda.

Metode Kebingungan Bash Dijelaskan

  • Substitusi Backtick: Menggunakan substitusi perintah backtick dengan penentu format %b printf untuk memecahkan kode karakter yang lolos hex. Setiap karakter direpresentasikan sebagai hex escape dan didekodekan oleh printf. Seluruh perintah direkonstruksi di dalam backticks: printf '%b' '\x6C\x73'.
  • Pergantian Perintah $(): Menggunakan sintaks POSIX $() modern dengan penentu format %b printf untuk mendekode kode karakter hex. Setiap karakter adalah hex escape di dalam format string: $(printf '%b' '\x6C\x73'). Substitusi perintah mengembalikan string yang didekodekan yang kemudian dijalankan bash.
  • Konstruksi Variabel Lingkungan: Memanfaatkan ekspansi substring bash {'$ '} untuk mengekstrak karakter individual dari variabel lingkungan umum seperti $PATH, $HOME, $SHELL, dll. Karakter yang tidak ditemukan dalam var umum kembali ke pengkodean printf.
  • $'...' Hex Escape Encoding: Menggunakan mekanisme kutipan ANSI-C bash () untuk mewakili seluruh perintah sebagai string urutan hex escape. String dievaluasi oleh bash untuk menghasilkan teks perintah asli.
  • Pembuatan Karakter Awk: Menggunakan fungsi printf awk dengan penentu format %c untuk menghasilkan karakter berdasarkan kode hex ASCII-nya. Setiap karakter dihasilkan secara individual oleh awk dan digabungkan. Pendekatan ini menghindari metakarakter shell sepenuhnya: {'awk 'BEGIN ''}.
  • Chaining Pipa Base64: Mengkodekan seluruh perintah sebagai string Base64 dan menyalurkannya melalui base64 -d untuk decoding. Sederhana, andal, dan menghasilkan keluaran yang tidak mirip dengan perintah aslinya: echo 'bHMtbGE=' | base64 -d.

Privasi, Keamanan & Ketersediaan

Alat obfuscator perintah bash 100% gratis tanpa perlu mendaftar. Semua pengaburan perintah dilakukan secara lokal di browser Anda menggunakan algoritma JavaScript — perintah masukan dan keluaran yang dikaburkan tidak pernah meninggalkan perangkat Anda. Tidak ada batasan atau batasan penggunaan. Alat ini mendukung 6 metode kebingungan dengan perbandingan berdampingan, statistik jumlah dan ukuran karakter, salin ke papan klip untuk masing-masing varian, dan contoh preset. Gunakan sebanyak yang Anda perlukan untuk melindungi perintah shell Anda.

Pertanyaan yang Sering Diajukan

Kebingungan perintah Bash mengubah perintah shell yang dapat dibaca menjadi representasi yang setara tetapi sulit dibaca. Misalnya, "ls -la" mungkin menjadi hex escape berbasis printf menggunakan substitusi perintah $() atau bentuk hex escape dolar-single-quote yang dikodekan. Keduanya menghasilkan keluaran yang sama ketika dijalankan di bash tetapi lebih sulit dipahami melalui inspeksi visual terhadap perintah.

Obfuscator perintah bash mendukung 6 metode: substitusi perintah backtick, substitusi perintah $() dengan decoding hex printf, konstruksi substring variabel lingkungan dari variabel PATH/HOME/SHELL, kutipan dolar-single-quote ANSI-C dengan hex escape, pembuatan karakter awk, dan rangkaian pipa Base64 melalui echo yang disalurkan ke base64 -d.

Konstruksi variabel lingkungan dan substitusi perintah $() memberikan kebingungan yang paling besar karena teks perintah asli tidak ada secara langsung — teks tersebut harus direkonstruksi secara dinamis saat runtime. Metode hex escape dolar-single-quote sangat kompak tetapi kode hex masih dapat dikenali sebagai representasi karakter. Rangkaian pipa Base64 memberikan kebingungan yang baik tetapi menghasilkan perintah yang jauh lebih panjang. Untuk perlindungan maksimal, gabungkan beberapa teknik atau gunakan metode $() dengan substitusi yang sangat bertingkat.

Sebagian besar metode bekerja di bash 3.2+ dan shell lain yang kompatibel dengan POSIX. Substitusi perintah $() adalah standar POSIX dan berfungsi lama. Sintaks kutipan ANSI-C kutipan tunggal dolar khusus untuk bash tetapi juga didukung oleh zsh dan versi terbaru ksh. Substitusi backtick berfungsi di semua shell POSIX tetapi memiliki keterbatasan. Ekspansi substring variabel lingkungan (${VAR:offset:length}) memerlukan bash 4.0+ atau versi terbaru zsh. Metode pipa Base64 berfungsi di shell apa pun dengan base64 terinstal.

Sangat. Obfuscator perintah bash berjalan sepenuhnya di browser Anda. Perintah masukan dan keluaran yang dikaburkan tidak pernah dikirim ke server mana pun, disimpan dalam basis data apa pun, atau dilacak dengan cara apa pun. Semua pemrosesan terjadi secara lokal di perangkat Anda — tidak ada yang keluar dari komputer Anda. Tidak perlu mendaftar.

Metode ini memindai perintah masukan karakter demi karakter dan mencoba menemukan setiap karakter dalam nilai variabel lingkungan umum seperti PATH (/usr/local/bin:/usr/bin:/bin), HOME (/home/user), SHELL (/bin/bash), PWD, TERM (xterm-256color), dan lain-lain. Ketika karakter yang cocok ditemukan pada indeks tertentu, ia menggunakan perluasan substring ${VAR:offset:1} untuk mengekstrak karakter tunggal tersebut. Karakter yang tidak ditemukan dalam variabel umum mana pun akan dikembalikan ke pembuatan berbasis printf menggunakan kode karakter ASCII.

Ya. Perintah bash yang dikaburkan ideal untuk tantangan Capture The Flag (CTF), pengujian penetrasi, dan latihan tim merah yang memerlukan kebingungan perintah untuk melewati mekanisme deteksi. Metode $() dan dollar-single-quote sangat efektif untuk membuat payload yang menghindari aturan deteksi sederhana berbasis string.

Dampak kinerjanya minimal untuk sebagian besar kasus penggunaan. Metode seperti pelolosan hex kutipan tunggal dolar diurai oleh bash pada waktu interpretasi tanpa overhead waktu proses. Metode substitusi dan backtick $() memunculkan sub-shell untuk menjalankan perintah printf, yang menambahkan overhead kecil yang sebanding dengan panjang perintah. Untuk panjang perintah tipikal (di bawah 1KB), overhead dapat diabaikan. Rangkaian pipa Base64 melibatkan pemijahan proses base64, menjadikannya metode dengan overhead paling banyak.

Ya — obfuscator perintah bash 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan. Mengaburkan perintah sebanyak yang Anda butuhkan, sebanyak yang Anda inginkan. Tidak ada biaya tersembunyi, tingkatan premium, atau batas penggunaan apa pun. Keenam metode kebingungan, perbandingan berdampingan, dan fungsi penyalinan tersedia tanpa batasan apa pun.