Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ShellPop — Hol dir Shells wie ein Meister. | Kitploit
Tools/GitHubGitHub/0x00-0x00/shellpop
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungExploitationShellcodePenetrationstestsCommand and ControlRed TeamingShellcode-GenerierungPayload-Entwicklung
GitHub0x00-0x00/shellpop

ShellPop

Hol dir Shells wie ein Meister.

1.5k229vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

ShellPop

Über

ShellPop dreht sich alles um das Erstellen von Shells. Mit diesem Tool können Sie einfache und anspruchsvolle Reverse- oder Bind-Shell-Befehle generieren, um Ihnen bei Penetrationstests zu helfen.

Verschwenden Sie keine Zeit mehr mit .txt-Dateien, die Ihre Reverse-Shells speichern!

Installation

Python 2.7 ist erforderlich.

3.0+ Versionen funktionieren nicht.

Erforderliche Abhängigkeiten installieren

root@kitploit:~
root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kitploit:~
root@kali# pip install -r requirements.txt

Setup Installation

root@kitploit:~
root@kali# python setup.py install

Hinweis: Nach der Installation funktioniert die automatische Vervollständigung mit der Tabulatortaste erst nach einem Neustart des Terminals.

Index

  • Hilfe
  • Liste
  • Grundlagen
  • Verschleierung
  • Kodierer
  • Handler
  • Meterpreter-Shells
  • Stager
  • Protokolle
  • Danksagungen
  • Teammitglieder
  • Mitwirkende

Hilfe-Abschnitt

Um alle verfügbaren Optionen dieses Tools schnell aufzulisten, verwenden Sie --help.

Kommandozeilen-Beispiele

root@kitploit:~
root@kali# shellpop --help

Screenshot


Shell-Liste

Liste der Shells

Sie können alle verfügbaren Shellpop-Shells mit der Option --list auflisten.

Kommandozeilen-Beispiel

root@kitploit:~
root@kali# shellpop --list

ShellsList

Auto-Vervollständigung [NEU]

Shellpop verfügt jetzt über eine Auto-Vervollständigungsfunktion. Um sie zu nutzen, müssen Sie --number und (--reverse oder --bind) vergessen und sich einfach an das Argument --payload halten. Wie im Bild unten:

Autocomplete

Grundlagen


In die Zwischenablage kopieren

Verschwenden Sie keine Zeit. Bei diesem Tool geht es darum, KEINE Zeit zu verschwenden. Sie können die Option --clip für alle Ihre generierten Payloads verwenden und sie automatisch in Ihre Zwischenablage kopieren lassen.

Shell-Typen

Es gibt zwei Arten von Payloads in diesem Programm: Bind oder Reverse.


1. Reverse-Shell

Reverse-Shells verwenden Ihren Angreifer-Rechner als 'Server'. Bei dieser Art von Payload benötigen Sie sowohl --host als auch --port, die auf Ihren Rechner verweisen. Ein Handler muss eingerichtet werden.


2. Bind-Shell

Bind-Shells verwenden den entfernten Host, um die Verbindung bereitzustellen. Bei dieser Art von Payload benötigen Sie nur die Option --port mit einer gültigen Portnummer.

Kommandozeilen-Beispiele

Erzeugen einer Python-TCP-Reverse-Shell zu IP 1.2.3.4 auf Port 443

Screenshot

Erzeugen einer PowerShell-TCP-Bind-Shell über Port 1337

Screenshot


Verschleierung

Derzeit stehen zwei Hauptmethoden der Verschleierung für Ihre generierten Payloads zur Verfügung:

  1. Variablenumbenennungs-Verschleierung

Ersetzt alle Variablen im Payload durch zufällig benannte. Wird automatisch auf jeden Payload angewendet.

Screenshot

  1. IPfuscation

Verschleiert die IP-Adresse und den Port, die vom Payload verwendet werden.

Geprägt von @vysecurity, nutzt IPfuscation einfach die wenig bekannte Tatsache, dass IP-Adressen in Dezimal-, Oktal- und Hexadezimalzahlen oder eine Kombination aller drei umgewandelt werden können und dennoch verwendet werden können.

Die Port-Verschleierung wird erreicht, indem die Portnummer durch einen mathematischen Ausdruck ersetzt wird, der die Portnummer ergibt.

Screenshot

Hier ist die IP-Adresse im generierten Payload eine Kombination verschiedener Zahlenbasen. Der erste Teil in normaler Dezimalschreibweise, der zweite und dritte Teil sind 2 und 3, umgewandelt in Oktal mit zufälligen Nullen als Auffüllung, und der vierte Teil ist 4 in Hex, ebenfalls mit einigen Nullen als Auffüllung. Die Auswahl der Basen für jeden Teil der IP-Adresse wird randomisiert, ebenso wie die Anzahl der Nullen, die als Auffüllung für Hex- und Oktalzahlen verwendet werden.

Der Port wird verschleiert, indem 443 durch einen Ausdruck ersetzt wird, der 443 ergibt. Dieser Ausdruck wird ebenfalls zufällig generiert.


Größenbedenken

Obwohl IPfuscation optional ist, wird die zufällige Variablenverschleierung jetzt automatisch auf alle Payloads angewendet. Wenn die Größe des Payloads ein echtes Problem darstellt, können Sie die Option --obfuscate-small übergeben, damit der Payload durch die Verschleierung nur minimal vergrößert wird. Die Variablennamen, IP-Adresse und Portnummer werden bei Verwendung dieser Option deutlich kürzer.

Screenshot


Kodierer

Kodierer sind spezielle Optionen, die Sie beim Generieren von Shellpop-Payloads verwenden können.

Derzeit gibt es drei Kodierungsmethoden, die einzeln oder gleichzeitig angewendet werden können:

  1. XOR-Kodierung

Verwendet einen zufälligen numerischen Schlüssel (1-255), um den Payload zu verschleiern und einen Entschlüsselungs-Stub hinzuzufügen, um ihn zu entschlüsseln.

  1. Base64-Kodierung

Einfache Base64-Kodierung der Payload-Daten und Hinzufügen eines Entschlüsselungs-Stubs zur Entschlüsselung.

  1. URL-Kodierung

Einfache URL-Kodierung des endgültigen Payloads.

Kommandozeilen-Beispiele

Erzeugen einer Python-TCP-Reverse-Shell zu IP 1.2.3.4 auf Port 443, jedoch unter Verwendung von URL-Kodierung, geeignet für die Verwendung über das HTTP-Protokoll.

Screenshot

Erzeugen einer Python-TCP-Reverse-Shell zu IP 1.2.3.4 auf Port 443, jedoch kodiert als Base64 und Einrichten eines Wrappers zur Dekodierung. Dies hilft, wenn Anführungszeichen problematisch sind.

Screenshot

Erzeugen einer Python-TCP-Reverse-Shell zu IP 1.2.3.4 auf Port 443, URL-kodiert und Base64-kodiert ... Ja, Sie kennen das Spiel!

Screenshot

Erzeugen einer PowerShell-Bind-Shell über Port 1337, kodiert in Base64

Screenshot

Erzeugen einer Python-TCP-Reverse-Shell zu IP 1.2.3.4 auf Port 443 unter Verwendung von --xor-Kodierung.

Screenshot

Erzeugen einer Python-TCP-Reverse-Shell zu IP 1.2.3.4 auf Port 443 unter Verwendung ALLER Kodierungsmethoden!

Screenshot


Handler

Ein Handler ist ein Mechanismus, um den Vorgang des Bereitstellens eines Sockets zum Empfangen der eingehenden Verbindung oder zum Verbinden mit einem Server-Endpunkt zu 'handhaben', um Ihre Shell zu etablieren.

Derzeit wird Unterstützung für die folgenden TCP-Handler bereitgestellt:

  1. TCP PTY Handler
  2. TCP-Meta-Handler [NEU]

Das bedeutet, dass jede TCP-Shell an ihr Kommandozeilen-Argument die Option --handler anhängen kann. Dadurch entfällt die Notwendigkeit für den Bediener, den Handler (wahrscheinlich ncat oder nc) selbst zu starten.

Screenshot

Meterpreter-Shells [NEU]

Diese Funktion wurde von den Nutzern dieses Tools vielfach nachgefragt. Nun ist es technisch möglich, alle Shellpop-Shells auf Meterpreter zu aktualisieren, da der Handler seit Version 0.3.6 standardmäßig das Metasploit-Framework verwendet, um Shells zu landen.

Meterpreter


Stager

Ein Stager ist ein Mechanismus, um Ihren Payload in STUFEN bereitzustellen. Manchmal kann die Komplexität oder Größe des Payloads problematisch sein. In solchen Fällen können Sie einen kleinen Payload erstellen, der dann den größeren anfordern und ausführen kann.

Derzeit wird Unterstützung für die folgenden Stager-Protokolle bereitgestellt:

  1. HTTP

HTTP-Stager

ShellPop hat die folgenden HTTP-Stager, die in jedes Szenario passen, das Sie sich vorstellen können:

  1. Linux-Stager (Python, Perl, Wget und cURL)
  2. Windows-Stager (PowerShell, CertUtil, BitsAdmin und Cscript)

Um HTTP-Staging zu verwenden, hängen Sie an Ihre Kommandozeile --stager http an und, optional, wenn Sie den HTTP-Server-Port angeben möchten, setzt das Flag --http-port Ihre Portnummer vor die vordefinierten.

Screenshot


Protokolle

Derzeit wird die Unterstützung von zwei Protokollen zum Landen Ihrer Shells bereitgestellt:

  1. TCP
  2. UDP
  3. ICMP (Nishang ICMP shell)

Kommandozeilen-Beispiele

TCP ist blockiert, aber UDP nicht? Es werde eine Shell!

Screenshot


Danksagungen

Dieser Code wurde von Andre Marques (@zc00l) und den Mitwirkenden dieses Projekts verfasst.

Es wird der Öffentlichkeit zugänglich gemacht, sobald es auf diesem GitHub veröffentlicht wurde.

Für etwaige Schäden, die durch dieses Tool verursacht werden, übernimmt kein Mitwirkender, einschließlich des Autors, eine Haftung.


Teammitglieder

  • Andre Marques (zc00l)
  • Touhid M.Shaikh (touhidshaikh)
  • Rοbеrt Εѕрі (lowfuel)

Mitwirkende

Wir schätzen alle Mitwirkenden sehr.

Tool herunterladen