Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RevShell — Ein umfassendes Bildungs‑Repository, das die Entwicklung eines Windows‑Reverse‑Shell‑Implantats zeigt – von einem einfachen Proof‑of‑Concept (v1.0) bis zu einem voll ausgestatteten Post‑Exploitation‑Agenten mit über 150 Befehlen (v3.5). Enthält C2‑Listener, detaillierte technische Dokumentation und ein universelles Bereinigungswerkzeug für das Incident‑Response‑Training. | Kitploit
Tools/GitHubGitHub/dragon56yt/revshell
Privilege EscalationPersistenzmechanismenLaterale BewegungDatenexfiltrationPost-ExploitationMalware-AnalysePenetrationstestsCommand and ControlLernen & BildungRed TeamingPayload-Entwicklung
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
dragon56yt/revshell

RevShell

Repository anzeigenWebseite

Über

Ein umfassendes Bildungs‑Repository, das die Entwicklung eines Windows‑Reverse‑Shell‑Implantats zeigt – von einem einfachen Proof‑of‑Concept (v1.0) bis zu einem voll ausgestatteten Post‑Exploitation‑Agenten mit über 150 Befehlen (v3.5). Enthält C2‑Listener, detaillierte technische Dokumentation und ein universelles Bereinigungswerkzeug für das Incident‑Response‑Training.

Teilen

🔥 RevShell Projekt — Erweiterte Windows Reverse Shell

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Übersicht

RevShell ist ein umfassendes Bildungsprojekt, das die Entwicklung einer Windows-Reverse-Shell von einem einfachen Proof of Concept zu einem voll ausgestatteten Post-Exploitation-Agenten demonstriert. Das Projekt ist in drei Hauptversionen unterteilt, die jeweils auf der vorherigen aufbauen und erweiterte Fähigkeiten, bessere Tarnung und fortgeschrittenere Techniken bieten.

Dieses Repository ist ausschließlich für die Cybersicherheitsausbildung, autorisierte Penetrationstests und defensive Forschung bestimmt. Der gesamte Code wird wie er ist zu Lernzwecken bereitgestellt.


📁 Repository-Struktur

root@kitploit:~
.
├── v1.0/
│ ├── README.md # Benutzerhandbuch für v1.0
│ ├── TECHNICAL.md # Technischer Deep‑Dive für v1.0
│ ├── listener.py # C2-Listener (Angreiferseite)
│ └── victim_win.py # Implantat (Opferseite)
│
├── v2.0/
│ ├── README.md # Benutzerhandbuch für v2.0
│ ├── TECHNICAL.md # Technischer Deep‑Dive für v2.0
│ ├── listener.py # Erweiterter C2-Listener
│ ├── victim_win.py # Implantat mit 40+ Befehlen
│ └── victim_win_ADMIN.py # Wie oben + automatische Erhöhung
│
└── v3.5/
├── README.md # Benutzerhandbuch für v3.5 (in Arbeit)
├── TECHNICAL.md # Technischer Deep‑Dive für v3.5 (in Arbeit)
├── listener.py # Fortschrittlicher Listener (RC4-Verschlüsselung)
├── victim_win.py # Vollständiges Implantat mit 150+ Befehlen
└── victim_win_ADMIN.py # Vollständiges Implantat + Admin-Fähigkeiten


🔄 Versionsentwicklung


🎯 Verwendungszweck

Dieses Projekt ist konzipiert für:

  • Cybersicherheitsstudenten, die sich über Reverse Shells, C2-Kommunikation und Post-Exploitation-Techniken informieren möchten.
  • Penetrationstester, die ein flexibles, gut dokumentiertes Implantat für autorisierte Einsätze benötigen.
  • Blue Teams / Verteidiger, die Angreiferwerkzeuge verstehen wollen, um bessere Erkennungsregeln zu erstellen.
  • CTF-Spieler, die eine anpassbare Reverse Shell für Windows-Challenges suchen.

⚖️ Rechtlicher Haftungsausschluss (WICHTIG — SORGFÄLTIG LESEN)

Diese Software dient ausschließlich zu Bildungs- und Forschungszwecken.

1. Keine Autorisierung = Rechtswidrige Nutzung

Die Verwendung dieser Software zum Zugriff auf, zur Überwachung oder zur Kontrolle eines Computersystems, Netzwerks oder Geräts ohne ausdrückliche schriftliche Genehmigung des Eigentümers verstößt gegen:

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (Vereinigte Staaten)
  • General Data Protection Regulation (GDPR) — EU-Verordnung 2016/679
  • Computer Misuse Act 1990 (Vereinigtes Königreich)
  • Criminal Code of Canada — Section 342.1 / 430
  • Cybercrime Act 2001 (Australien)
  • Information Technology Act 2000 (Indien)
  • Und ähnliche Gesetze in praktisch jedem Land der Welt.

Zu den Sanktionen können gehören:

  • Hohe Geldstrafen (bis zu Hunderten von Tausend Dollar/Euro)
  • Freiheitsstrafen (bis zu 10‑20 Jahren je nach Rechtsraum)
  • Dauerhafter Eintrag im Strafregister
  • Zivilrechtliche Klagen betroffener Parteien

2. Nur für autorisierte Nutzung

Sie dürfen diese Software nur in folgenden Szenarien verwenden:

  • Auf Ihren eigenen persönlichen Systemen, die Sie besitzen und kontrollieren.
  • In isolierten Laborumgebungen (virtuellen Maschinen ohne Netzwerkzugang zu Produktionssystemen).
  • Im Rahmen eines autorisierten Penetrationstests, bei dem Sie einen rechtsgültigen Vertrag und einen klaren Leistungsumfang haben.
  • Für akademische Forschung in einer kontrollierten, beaufsichtigten Umgebung.

3. Keine Gewährleistung

DIESE SOFTWARE WIRD „WIE SIE IST" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE GEWÄHRLEISTUNG, WEDER AUSDRÜCKLICH NOCH STILLSCHWEIGEND, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN. IN KEINEM FALL SIND DIE AUTOREN ODER COPYRIGHTINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER SONSTIGE VERPFLICHTUNGEN, SEI ES AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS DER NUTZUNG DER SOFTWARE ODER ANDEREN GESCHÄFTEN ERGEBEN.

4. Eigenverantwortung

Durch Herunterladen, Kopieren, Installieren oder Verwenden dieser Software erklären Sie sich damit einverstanden, dass Sie allein für Ihre Handlungen verantwortlich sind. Die Autoren und Mitwirkenden übernehmen keinerlei Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Nutzung dieser Software entstehen.

Wenn Sie unsicher sind, ob Ihre beabsichtigte Nutzung legal ist, konsultieren Sie vorher einen qualifizierten Rechtsanwalt.

5. Erklärung zum Bildungszweck

Die in diesem Projekt demonstrierten Techniken (Reverse Shells, Persistenz, Credential Harvesting, Privilegieneskalation) sind allgemein bekannt im Bereich der Cybersicherheit und werden hier dokumentiert, um:

  • Verteidiger über Angreifermethoden aufzuklären.
  • Studierenden eine Referenzimplementierung zu bieten.
  • Kontrollierte Tests von Erkennungs- und Reaktionsfähigkeiten zu ermöglichen.

Das Verständnis der Funktionsweise von Angriffen ist entscheidend für den Aufbau wirksamer Abwehrmaßnahmen. Dieses Projekt trägt zu diesem Ziel bei, indem es transparenten, gut kommentierten Code bereitstellt, der untersucht und analysiert werden kann.


🔗 Schnelllinks pro Version

v1.0 — Einfache Reverse Shell

  • Funktionen: XOR-Verschlüsselung, Datei-Upload/Download, steal-Befehl, Registry-Persistenz.
  • Dateien: v1.0/
  • Dokumentation: README (v1.0) | TECHNICAL (v1.0)

v2.0 — Erweiterte Post-Exploitation

  • Funktionen: +30 neue Befehle, Multi-Methoden-Persistenz, Keylogger, Browser-Stealer, WLAN-Passwörter, Prüfungen auf Privilegieneskalation.
  • Dateien: v2.0/
  • Dokumentation: README (v2.0) | TECHNICAL (v2.0)
  • Admin-Variante: victim_win_ADMIN.py — gleiche Funktionen + automatische UAC-Umgehung (fordert beim Start Erhöhung an).

v3.5 — Fortschrittlicher C2-Agent

  • Funktionen: RC4-Verschlüsselung mit Nonce, Beacon-Jitter, Anti-VM, Tarn-GUI, 150+ Befehle, Portweiterleitung, Bildschirm-/Mikrofonaufnahme, Admin-Hintertüren, Selbstzerstörung.
  • Dateien: v3.5/
  • Dokumentation: README (v3.5) | TECHNICAL (v3.5)
  • Admin-Variante: victim_win_ADMIN.py — vollständiges Implantat mit integrierter Auto-Elevation und 20+ Admin-Befehlen.

🛠️ Grundlegende Nutzung (Alle Versionen)

1. Konfigurieren der Angreifer-IP

Bearbeiten Sie das Opfer-Skript (victim_win.py) und setzen Sie:

root@kitploit:~
ATTACKER_IP = "your.ip.here"

2. Starten des Listeners (Angreifer-Rechner)

root@kitploit:~

python listener.py

root@kitploit:~
### 3. Bereitstellen des Opfer-Skripts (Zielrechner)
root@kitploit:~
python victim_win.py
```
Sobald die Verbindung hergestellt ist, erhalten Sie eine `shell>`-Eingabeaufforderung, in die Sie Befehle eingeben können. Geben Sie `help` ein, um die verfügbaren Befehle für diese Version anzuzeigen.

🚀 Zukünftige Roadmap

Meine Idee ist es, eine finale v4.0 mit den folgenden Änderungen und Verbesserungen zu erstellen:

  • Multihandler-C2-Listener
    Ein neu gestalteter Listener, der mehrere gleichzeitige Sitzungen verwalten kann. Neue integrierte Befehle (:sessions, :interact, :broadcast, :kill, :back) ermöglichen es Operatoren, zwischen Opfern zu wechseln und Befehle an alle aktiven Implantate gleichzeitig zu senden.

  • DLL-Payload-Generierung
    Kompilierung des Python-Agenten in eine native Windows-DLL mit Nuitka, was die reflektive Injektion in legitime Prozesse (explorer.exe, svchost.exe) ermöglicht. Dadurch wird der sichtbare python.exe-Prozess eliminiert und die Tarnung deutlich verbessert.

  • Vollständige Behebung bekannter Einschränkungen
    Alle Einschränkungen von v3.5 werden behoben:

    • Entfernung von Dateigrößenbeschränkungen bei der Exfiltration (steal, download_dir).
    • Fallback-Mechanismen für jeden Befehl, der derzeit auf PowerShell angewiesen ist.
    • Zuverlässiges LSASS-Dumping mit automatischer -Beschaffung.

Diese Verbesserungen werden RevShell in ein professionelles C2-Framework für Bildungsumgebungen verwandeln, das für fortgeschrittene Red-Team-Simulationen und Verteidigerschulungen geeignet ist.


📚 Lernressourcen

  • OWASP Reverse Shell Cheat Sheet

  • MITRE ATT&CK — Command and Control

  • Windows Internals — Persistence Mechanisms

  • Python Socket Programming

📄 Lizenz

Dieses Projekt ist unter der
Apache License 2.0 lizenziert.

Eine Kopie der Lizenz erhalten Sie unter:
https://www.apache.org/licenses/LICENSE-2.0


Urheberrecht

Copyright (c) 2026 Dragon56YT


Zusammenfassung (informell)

Diese Software kann unter den Bedingungen der Apache 2.0-Lizenz frei verwendet, geändert und weitergegeben werden.

Sie dürfen:

  • Für persönliche, schulische oder kommerzielle Zwecke nutzen
  • Modifizieren und weitergeben
  • In proprietäre oder Closed-Source-Projekte einbinden

Vorausgesetzt, Sie:

  • Fügen Sie eine Kopie der Lizenz bei
  • Behalten Sie Urheberrechts- und Quellenangaben bei
  • Dokumentieren Sie wesentliche Änderungen, wenn Sie modifizierte Versionen weitergeben

Haftungsausschluss

Diese Software wird „wie sie ist" bereitgestellt, ohne jegliche Garantien oder Bedingungen, ausdrücklich oder stillschweigend.

Der Autor übernimmt keine Haftung für Schäden, Missbrauch oder Folgen, die aus der Nutzung dieser Software entstehen.


Wichtiger Hinweis

Dieses Projekt ist ausschließlich für Sicherheitsforschung und Bildungszwecke bestimmt.

Die Nutzer sind allein dafür verantwortlich, die Einhaltung der geltenden Gesetze und Vorschriften in ihrem Rechtsraum sicherzustellen.

Unbefugter Zugriff auf Computersysteme, Daten oder Netzwerke ohne ausdrückliche Genehmigung ist illegal.


Ethische Nutzung

Dieses Werkzeug sollte nur verwendet werden in:

  • Autorisierte Penetrationstest-Umgebungen
  • Sicherheitsforschungslabore
  • Kontrollierte Bildungsumgebungen mit ausdrücklicher Genehmigung

Jede unbefugte Nutzung ist strengstens untersagt.

Tool herunterladen
Funktionv1.0v2.0v3.5
VerschlüsselungXOR (ein Byte)XOR (ein Byte)RC4 + Nonce + SHA‑256
PersistenzNur RegistryRegistry + Task + AutostartRegistry + Task + Autostart + WMI + SYSTEM
Befehle840+150+
Dateiübertragung✅✅✅ + Verzeichnis-Download
Keylogger❌✅✅
Screenshot❌✅✅ + Bildschirmaufnahme
Browser-Stealer❌✅✅
WLAN-Passwörter❌✅✅
Privilegien-Eskalationsprüfungen❌✅✅
Admin-Befehle❌disable_defender, dump_hashes+20 Admin-Befehle (RDP, UAC, Firewall, BSOD, usw.)
Anti-VM / Sandbox❌❌✅
Tarn-GUI❌❌✅
Beacon-Jitter❌❌✅
Portweiterleitung❌❌✅
Selbstzerstörung❌❌✅ (autodestroy)
Auto-Elevation (Admin)❌❌ (separate Version)✅ (integriert)
SeDebugPrivilege
  • Direkte Mikrofonaufnahme über winmm.dll ohne PowerShell.
  • Zusätzliche Webcam-Erfassungsmethoden, wenn WIA/ffmpeg nicht verfügbar sind.
  • Verbesserung von autodestroy, das Ereignisprotokolle und forensische Spuren gründlich löscht.
  • Konfigurierbare Timeouts und exponentielles Backoff für unzuverlässige Netzwerke.
  • Entfernung von Anti-VM-/Sandbox-Prüfungen
    Obwohl die Anti-VM-Routinen in v3.5 als hervorragende Übung dienten, haben sie sich in der Praxis als problematisch erwiesen. Sie können auf legitimer Hardware falsche VM-Erkennungen erzeugen, Antiviren-Heuristiken mit hoher Zuverlässigkeit auslösen und sind in kontrollierten Bildungsumgebungen, in denen das Tool eingesetzt werden soll, unnötig. Die gesamte VM-Erkennungslogik wird in v4.0 entfernt, wodurch das Implantat schlanker, kompatibler und weniger anfällig für signaturbasierte Erkennung wird.

  • Plattformübergreifender Linux-Agent
    Sobald die Windows-Version abgeschlossen ist, wird ein dediziertes Linux-Implantat mit Feature-Parität entwickelt: verschlüsseltes C2, Persistenz über cron/systemd, Systemaufzählung und native Sammlung von SSH-Schlüsseln, Bash-Verlauf und Cloud-Anmeldeinformationen.