Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RSPET — RSPET (Reverse Shell and Post Exploitation Tool) ist eine Python-basierte Reverse Shell, die mit Funktionen ausgestattet ist, die in einem Post-Exploitation-Szenario unterstützen. | Kitploit
Tools/GitHubGitHub/panagiks/rspet
Payload-GenerierungExploitationPost-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubpanagiks/rspet

RSPET

RSPET (Reverse Shell and Post Exploitation Tool) ist eine Python-basierte Reverse Shell, die mit Funktionen ausgestattet ist, die in einem Post-Exploitation-Szenario unterstützen.

Repository anzeigen
26381vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET (Reverse Shell and Post Exploitation Tool) ist eine auf Python basierende Reverse Shell mit Funktionen, die in einem Post-Exploitation-Szenario helfen.

HAFTUNGSAUSSCHLUSS: Diese Software wird zu Bildungs- und PenTesting-Zwecken sowie als Machbarkeitsnachweis bereitgestellt. Der/die Entwickler unterstützen, provozieren oder fördern in keiner Weise unbefugten Computerzugriff und Netzwerkstörungen.

HINWEIS: Der Ordner min wurde entfernt. Der zusätzliche Aufwand für die Wartung von zwei Versionen führte dazu, dass min keine Bugfixes und wichtigen Updates mehr erhielt. Falls Interesse an der Nutzung und Wartung einer abgespeckteren Version besteht, wird ein neuer Branch erstellt, um diese zu hosten.

Aktuelle Version: v0.3.1

Folge: @TheRSPET auf Twitter für Updates.

Dokumentation : rspet.readthedocs.io

Features

  • Ausführung entfernter Befehle
  • Traffic-Verschleierung (XORed statt Klartext); für bessere Ergebnisse Port 443 verwenden[1]
  • TLS-Verschlüsselung der Server-Client-Kommunikation
  • Integrierter Datei-/Binärtransfer (in beide Richtungen) über den verschleierten verschlüsselten Traffic
  • Integriertes UDP-Flooding-Tool
  • Integriertes UDP-Spoofing-Tool[2]
  • Verwaltung mehrerer/aller Hosts; Datei-/Binärtransfer und UDP-Flood von mehreren/allen verbundenen Hosts anordnen
  • Modulares Codedesign für einfache Anpassung
  • Client-Skript ist getestet und mit PyInstaller kompatibel (kann in .exe umgewandelt werden)[3]
  • Vollständige serverseitige Plugin-Unterstützung[4]
  • Plugin-Verwaltung, einschließlich der Möglichkeit, Plugins zu installieren (herunterzuladen) und dynamisch zu laden.
  • RESTful API für das Server-Modul

*[1]Die Idee für die XOR-Verschleierung sowie das Grundgerüst für den Client stammen von primalsecurity.net. Wenn Ihnen dieses Skriptpaket gefällt, werden Sie wahrscheinlich auch ihre Arbeit lieben.

*[2]UDP-Spoofing verwendet RAW_SOCKETS. Um es nutzen zu können, muss der Client unter einem Betriebssystem laufen, das RAW_SOCKETS unterstützt (die meisten Unix-basierten), und mit Root-Rechten. Schließlich haben die meisten ISPs Implementierungen, die gespoofte Pakete entweder verwerfen oder umstrukturieren.

*[3]Überprüfen Sie noch einmal den großartigen Blogbeitrag von primalsecurity.net zur Erstellung einer .exe.

*[4]Ausführliche Dokumentation zur Erstellung von Plugins finden Sie in der Online-Dokumentation!

Deployment:

  • rspet_server.py befindet sich auf dem Rechner des Angreifers und läuft, um Verbindungen anzunehmen.
  • rspet_client.py befindet sich auf den infizierten Rechnern und initiiert die Verbindung und wartet auf Eingaben.

Installation

Die Ausführung von ./setup.py im Stammverzeichnis des Projekts generiert die erforderlichen Zertifikate und installiert alle benötigten Komponenten über pip.

Natürlich können Sie die erforderlichen pip-Pakete auch manuell installieren, indem Sie pip2 install Flask flask-cors ausführen.

Sie können auch Ihre eigenen Schlüssel-Zertifikat-Sets erstellen (nennen Sie sie einfach server.key und server.crt und legen Sie sie im Server-Ordner ab).

Execution:

  • Server:
root@kitploit:~
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]

max_connections standardmäßig 5, wenn leer gelassen

  • RESTful API:

    root@kitploit:~
    python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
    
  • Client:

root@kitploit:~
python rspet_client.py <server_ip> [server_port]

Viele Änderungen können vorgenommen werden, um individuelle Bedürfnisse zu erfüllen.

Wie immer, wenn Sie Vorschläge, Fehlermeldungen oder Beschwerden haben, können Sie mich gerne kontaktieren.

ASCIICAST

asciicast

Distros

Eine Liste von Distributionen, die RSPET enthalten

  • BlackArch Linux (Stand Version 2016.04.28)
  • ArchStrike

As Featured in

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

Todo

  • Behebung eines Logikfehlers, bei dem der Server 'Befehl nicht erkannt' anzeigt, wenn ein direkter Befehl an das Host-Betriebssystem keine Ausgabe liefert
  • Behebung eines Logikfehlers, bei dem der Server blockiert, wenn die Ausführung eines direkten Befehls an das Host-Betriebssystem unendlich läuft
    • Untersuchen, ob das Problem in der Serverlogik oder der Linearität der CLI liegt.
  • Client-Version und -Typ (min oder full) als Eigenschaft hinzufügen, wenn der Client verbindet und bei List_Hosts
  • TLS-Verschlüsselung hinzufügen, um:
    • XOR-Verschleierung (und anschließend Verschleierung durch Verschlüsselung) zu ersetzen
    • Die "Authentizität" von Clients zu überprüfen
      • Ein Mechanismus zur Ausstellung und Überprüfung von Client-Zertifikaten
      • Ein Mechanismus zur Erkennung kompromittierter Client-Zertifikate
  • Client-Update-Mechanismus hinzufügen (ursprüngliche Idee war die Verwendung von execv, aber es verhält sich widerspenstig)
  • Ein Plugin-System für den Client hinzufügen (ein kompakteres)

Styleguide

Dieses Projekt folgt dem Google Python Styleguide mit einer kleinen Abweichung bei der Verwendung von Leerzeichen zur Ausrichtung von ':'-Tokens.

Contribution Opportunities

Dieses Projekt steht Mitwirkenden offen. Wenn Sie eine neue Funktion implementiert oder eine Verbesserung am aktuellen Code vorgenommen haben, können Sie gerne einen Pull-Request eröffnen. Wenn Sie eine neue Funktion vorschlagen möchten, eröffnen Sie ein Issue. Darüber hinaus werden Tester benötigt, um einige Standardszenarien (und vielleicht auch eigene) durchzuführen, um die Wahrscheinlichkeit zu verringern, dass ein Fehler in eine neue Version gelangt. Sollte Interesse am Testen bestehen, wird ein beta-Branch erstellt (in dem zu testender Code hochgeladen wird) zusammen mit einer Liste von Szenarien. Eine vollständige Anleitung zu Mitwirkungsmöglichkeiten und Anleitungen finden Sie im Kapitel 'Contributing' in der Online-Dokumentation von RSPET.

Author - Project Owner/Manager

panagiks

Co-Author

dzervas -- Code (Server OO-Redesign, Implementierung des Server-Plugin-Systems, Fehlermeldungen, Fehlerbehebungen)

Contributors

  • b3mb4m -- Code (tab.py und Fehlerbehebungen)
  • junzy -- Docstrings (udp_spoof & udp_spoof_send)
  • gxskar -- Dokumentation (ASCIICAST der grundlegenden Ausführung von RSPET)
  • n1zzo -- Fehlermeldung und Fehlerbehebung (PR #31)

License

MIT

Free Cake

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                Der Kuchen ist eine Lüge. Aber es ist ein Jahr her :)
Tool herunterladen
  • Remote-Installation von Plugins auf dem Client hinzufügen
  • Bericht über installierte Plugins vom Client zum Server hinzufügen
  • UDP-Reflection-Funktionalität hinzufügen
  • Mehr Einstellungen über Konfigurationsdatei bereitstellen
  • Multithreading bei der Verwaltung mehrerer Hosts wieder einführen.
  • Befehle mit 'Tab' automatisch generiert basierend auf geladenen Plugins verfügbar machen.
  • Behebung eines logischen Fehlers beim Löschen eines Clients (Client wird weiterhin in List_Hosts angezeigt)
  • Umfassende Anleitung zur Plugin-Erstellung erstellen.
  • Unterstützung für Überschreiben von Befehlen in Server-Plugins hinzufügen
  • Abhängigkeitsunterstützung für Server-Plugins hinzufügen