Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RevShell — Ein umfassendes Bildungs‑Repository, das die Entwicklung eines Windows‑Reverse‑Shell‑Implantats zeigt – von einem einfachen Proof‑of‑Concept (v1.0) bis zu einem voll ausgestatteten Post‑Exploitation‑Agenten mit über 150 Befehlen (v3.5). Enthält C2‑Listener, detaillierte technische Dokumentation und ein universelles Bereinigungswerkzeug für das Incident‑Response‑Training. | Kitploit
Tools/GitHubGitHub/dragon56yt/revshell
Privilege EscalationPersistenzmechanismenLaterale BewegungDatenexfiltrationPost-ExploitationMalware-AnalysePenetrationstestsCommand and ControlLernen & BildungRed TeamingPayload-Entwicklung
216vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein umfassendes Bildungs‑Repository, das die Entwicklung eines Windows‑Reverse‑Shell‑Implantats zeigt – von einem einfachen Proof‑of‑Concept (v1.0) bis zu einem voll ausgestatteten Post‑Exploitation‑Agenten mit über 150 Befehlen (v3.5). Enthält C2‑Listener, detaillierte technische Dokumentation und ein universelles Bereinigungswerkzeug für das Incident‑Response‑Training.

GitHub
dragon56yt/revshell

RevShell

Repository anzeigenWebseite
Teilen

🔥 RevShell Projekt — Erweiterte Windows Reverse Shell

██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Übersicht

RevShell ist ein umfassendes Bildungsprojekt, das die Entwicklung einer Windows-Reverse-Shell von einem einfachen Proof of Concept zu einem voll ausgestatteten Post-Exploitation-Agenten demonstriert. Das Projekt ist in drei Hauptversionen unterteilt, die jeweils auf der vorherigen aufbauen und erweiterte Fähigkeiten, bessere Tarnung und fortgeschrittenere Techniken bieten.

Dieses Repository ist ausschließlich für die Cybersicherheitsausbildung, autorisierte Penetrationstests und defensive Forschung bestimmt. Der gesamte Code wird wie er ist zu Lernzwecken bereitgestellt.


📁 Repository-Struktur

.
├── v1.0/
│ ├── README.md # Benutzerhandbuch für v1.0
│ ├── TECHNICAL.md # Technischer Deep‑Dive für v1.0
│ ├── listener.py # C2-Listener (Angreiferseite)
│ └── victim_win.py # Implantat (Opferseite)
│
├── v2.0/
│ ├── README.md # Benutzerhandbuch für v2.0
│ ├── TECHNICAL.md # Technischer Deep‑Dive für v2.0
│ ├── listener.py # Erweiterter C2-Listener
│ ├── victim_win.py # Implantat mit 40+ Befehlen
│ └── victim_win_ADMIN.py # Wie oben + automatische Erhöhung
│
└── v3.5/
├── README.md # Benutzerhandbuch für v3.5 (in Arbeit)
├── TECHNICAL.md # Technischer Deep‑Dive für v3.5 (in Arbeit)
├── listener.py # Fortschrittlicher Listener (RC4-Verschlüsselung)
├── victim_win.py # Vollständiges Implantat mit 150+ Befehlen
└── victim_win_ADMIN.py # Vollständiges Implantat + Admin-Fähigkeiten


🔄 Versionsentwicklung

Funktionv1.0v2.0v3.5
VerschlüsselungXOR (ein Byte)XOR (ein Byte)RC4 + Nonce + SHA‑256
PersistenzNur RegistryRegistry + Task + AutostartRegistry + Task + Autostart + WMI + SYSTEM
Befehle840+150+
Dateiübertragung✅✅✅ + Verzeichnis-Download
Keylogger❌✅✅
Screenshot❌✅✅ + Bildschirmaufnahme
Browser-Stealer❌✅✅
WLAN-Passwörter❌✅✅
Privilegien-Eskalationsprüfungen❌✅✅
Admin-Befehle❌disable_defender, dump_hashes+20 Admin-Befehle (RDP, UAC, Firewall, BSOD, usw.)
Anti-VM / Sandbox❌❌✅
Tarn-GUI❌❌✅
Beacon-Jitter❌❌✅
Portweiterleitung❌❌✅
Selbstzerstörung❌❌✅ (autodestroy)
Auto-Elevation (Admin)❌❌ (separate Version)✅ (integriert)

🎯 Verwendungszweck

Dieses Projekt ist konzipiert für:

  • Cybersicherheitsstudenten, die sich über Reverse Shells, C2-Kommunikation und Post-Exploitation-Techniken informieren möchten.
  • Penetrationstester, die ein flexibles, gut dokumentiertes Implantat für autorisierte Einsätze benötigen.
  • Blue Teams / Verteidiger, die Angreiferwerkzeuge verstehen wollen, um bessere Erkennungsregeln zu erstellen.
  • CTF-Spieler, die eine anpassbare Reverse Shell für Windows-Challenges suchen.

⚖️ Rechtlicher Haftungsausschluss (WICHTIG — SORGFÄLTIG LESEN)

Diese Software dient ausschließlich zu Bildungs- und Forschungszwecken.

1. Keine Autorisierung = Rechtswidrige Nutzung

Die Verwendung dieser Software zum Zugriff auf, zur Überwachung oder zur Kontrolle eines Computersystems, Netzwerks oder Geräts ohne ausdrückliche schriftliche Genehmigung des Eigentümers verstößt gegen:

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (Vereinigte Staaten)
  • General Data Protection Regulation (GDPR) — EU-Verordnung 2016/679
  • Computer Misuse Act 1990 (Vereinigtes Königreich)
  • Criminal Code of Canada — Section 342.1 / 430
  • Cybercrime Act 2001 (Australien)
  • Information Technology Act 2000 (Indien)
  • Und ähnliche Gesetze in praktisch jedem Land der Welt.

Zu den Sanktionen können gehören:

  • Hohe Geldstrafen (bis zu Hunderten von Tausend Dollar/Euro)
  • Freiheitsstrafen (bis zu 10‑20 Jahren je nach Rechtsraum)
  • Dauerhafter Eintrag im Strafregister
  • Zivilrechtliche Klagen betroffener Parteien

2. Nur für autorisierte Nutzung

Sie dürfen diese Software nur in folgenden Szenarien verwenden:

  • Auf Ihren eigenen persönlichen Systemen, die Sie besitzen und kontrollieren.
  • In isolierten Laborumgebungen (virtuellen Maschinen ohne Netzwerkzugang zu Produktionssystemen).
  • Im Rahmen eines autorisierten Penetrationstests, bei dem Sie einen rechtsgültigen Vertrag und einen klaren Leistungsumfang haben.
  • Für akademische Forschung in einer kontrollierten, beaufsichtigten Umgebung.

3. Keine Gewährleistung

DIESE SOFTWARE WIRD „WIE SIE IST" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE GEWÄHRLEISTUNG, WEDER AUSDRÜCKLICH NOCH STILLSCHWEIGEND, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN. IN KEINEM FALL SIND DIE AUTOREN ODER COPYRIGHTINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER SONSTIGE VERPFLICHTUNGEN, SEI ES AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS DER NUTZUNG DER SOFTWARE ODER ANDEREN GESCHÄFTEN ERGEBEN.

4. Eigenverantwortung

Durch Herunterladen, Kopieren, Installieren oder Verwenden dieser Software erklären Sie sich damit einverstanden, dass Sie allein für Ihre Handlungen verantwortlich sind. Die Autoren und Mitwirkenden übernehmen keinerlei Haftung für Missbrauch, Schäden oder rechtliche Konsequenzen, die aus der Nutzung dieser Software entstehen.

Wenn Sie unsicher sind, ob Ihre beabsichtigte Nutzung legal ist, konsultieren Sie vorher einen qualifizierten Rechtsanwalt.

5. Erklärung zum Bildungszweck

Die in diesem Projekt demonstrierten Techniken (Reverse Shells, Persistenz, Credential Harvesting, Privilegieneskalation) sind allgemein bekannt im Bereich der Cybersicherheit und werden hier dokumentiert, um:

  • Verteidiger über Angreifermethoden aufzuklären.
  • Studierenden eine Referenzimplementierung zu bieten.
  • Kontrollierte Tests von Erkennungs- und Reaktionsfähigkeiten zu ermöglichen.

Das Verständnis der Funktionsweise von Angriffen ist entscheidend für den Aufbau wirksamer Abwehrmaßnahmen. Dieses Projekt trägt zu diesem Ziel bei, indem es transparenten, gut kommentierten Code bereitstellt, der untersucht und analysiert werden kann.


🔗 Schnelllinks pro Version

v1.0 — Einfache Reverse Shell

  • Funktionen: XOR-Verschlüsselung, Datei-Upload/Download, steal-Befehl, Registry-Persistenz.
  • Dateien: v1.0/
  • Dokumentation: README (v1.0) | TECHNICAL (v1.0)
Tool herunterladen