Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
reave — WIP Post-Exploitation-Framework, maßgeschneidert für Hypervisoren. | Kitploit
Tools/GitHubGitHub/psmths/reave
Penetrationstest-FrameworksPrivilege EscalationExploit-FrameworksPersistenzmechanismenLaterale BewegungDatenexfiltrationInformationsbeschaffungPost-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
5012vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
psmths/reave

reave

WIP Post-Exploitation-Framework, maßgeschneidert für Hypervisoren.

Repository anzeigen

REAVE


Reave ist ein Post-Exploitation-Framework, das speziell für Hypervisor-Endpunkte entwickelt wurde und in Python geschrieben ist. Es befindet sich derzeit in der Entwicklung.

Reave folgt einem traditionellen Listener/Agent-Modell, bei dem der Benutzer mehrere Listener einrichten kann, die beliebig viele Agenten akzeptieren. Das Framework bietet derzeit einen Python-Agenten und unterstützt die folgenden Ziele:

  • Interaktive Terminalsitzungen mit Agenten
  • Automatische Aufzählung von Hypervisoren, einschließlich:
    • Welche Gastsysteme installiert sind
    • Welche Netzwerkfreigaben und Datastores eingebunden sind
    • Welche lokalen Benutzer zugeordnet sind
    • Welcher Domain der Hypervisor angehört
  • Modulare Payloads, die Fähigkeiten unterstützen wie:
    • Exfiltration: von Datastores, Dateien, virtuellen Festplatten.
    • Persistenz: Hinzufügen, Ändern, Löschen lokaler Benutzer, Installieren von SSH-Schlüsseln und Erzeugen von Reverse Shells
    • Aufzählung: Weiteres Netzwerk-Scanning usw.

Das Ziel von Reave ist es, ein Framework bereitzustellen, das man nutzen kann, um Penetrationstest-Kampagnen in Umgebungen zu automatisieren und zu beschleunigen, die entweder stark virtualisiert sind oder in denen Ziel-/kritische Infrastruktur auf Hypervisor-Plattformen wie ESXi und Proxmox gehostet wird.

Screenshots

Listener-Kontext

Payload-Kontext

Automatische Hypervisor-Aufzählung

Zentralisierte C2-Übersicht

Verwendung

Auf dem Server einfach app.py ausführen:

root@kitploit:~
python3 reave/app.py

Auf dem Zielendpunkt den Python-Agenten hochladen, der sich unter agents/client.py befindet, und ausführen. Die folgenden Konfigurationsoptionen stehen zur Verfügung:

  • _LISTENER_HOST Hostname/IP des Servers
  • _LISTENER_PORTS Liste von Ports, zu denen der Agent im Round-Robin-Verfahren eine Verbindung versucht
  • _LISTENER_SECRET Zuordnungsschlüssel des Listeners, an den sich der Agent bindet
  • _AGENT_LOGLEVEL Debug-Logging-Stufe
  • BEACON_INTERVAL Intervall, in dem der Agent sich meldet
  • BEACON_JITTER Zufälliger Jitter-Faktor, der zum Beacon-Intervall hinzugefügt wird
  • START_TIME Tageszeit, zu der der Agent mit dem Beaconing beginnt
  • END_TIME Tageszeit, zu der der Agent mit dem Beaconing aufhört
  • SOCKET_TIMEOUT Timeout für den Socket des Agenten
  • PID_FILE PID-Datei, die der Agent verwendet, um sicherzustellen, dass er nicht bereits auf dem Endpunkt läuft
  • TRANSFER_BLOCK_SIZE Blockgröße, die der Agent beim Übertragen von Dateien an den Server verwendet

Wenn ein Agent erfolgreich einem Listener zugeordnet wurde, können Sie ihn anzeigen, indem Sie in den agent-Kontext wechseln und den Befehl list (oder ls) ausführen. Um alle Informationen anzuzeigen, die Reave automatisch vom Endpunkt gesammelt hat, geben Sie den Befehl info <agent-uuid> ein. Wenn Ihr Agent beispielsweise eine UUID von 18ab hat, würden Sie info 18ab verwenden.

Um eine beliebige Datei vom Agenten abzurufen, können Sie get 18ab /my/test/file eingeben.

Um eine interaktive Shell auf dem Endpunkt zu öffnen, könnten Sie interact 18ab eingeben.

Befehlszeilenschnittstelle

Die Befehlszeile hat drei unterschiedliche Kontexte, von denen aus Sie separate Vorgänge steuern können:

  • Listener
  • Payload
  • Agent

Listener-Kontext-Befehle

Um den Listener-Kontext aufzurufen, verwenden Sie den Befehl listener. Dort stehen mehrere Optionen zur Verfügung:

root@kitploit:~
list                            Alle aktiven Listener auflisten
add <host> <port> <secret>      Einen Listener hinzufügen
remove <uuid>                   Einen Listener entfernen

Verlassen Sie diesen Kontext mit dem Befehl back

Agent-Kontext-Befehle

Um den Agent-Kontext aufzurufen, verwenden Sie den Befehl agent. Dort stehen mehrere Optionen zur Verfügung:

root@kitploit:~
list                                Alle Agenten auflisten (Alias: ls)
info <uuid>                         Agenten-Informationen anzeigen, einschließlich aller automatisch gesammelten Daten
interact <uuid>                     Interaktive Terminalsitzung mit dem Agenten. 
                                    'quit' zum Beenden.
get <uuid> <file>                   Datei vom Agenten-Endpunkt in das Download-Verzeichnis übertragen

Verlassen Sie diesen Kontext mit dem Befehl back

Payload-Kontext-Befehle

Um den payload-Kontext aufzurufen, verwenden Sie den Befehl payload. Dort stehen mehrere Optionen zur Verfügung:

root@kitploit:~
list                    Alle geladenen Payloads auflisten
info <name>             Informationen über einen Payload abrufen
use <name>              Payload zur Verwendung auswählen
set <option> <value>    Payload-Option auf Wert setzen
run agent <uuid>        Payload auf einem einzelnen Agenten ausführen

Verlassen Sie diesen Kontext mit dem Befehl back

Formatierungswahl

Reave unterstützt auch die Definition des Formats, in dem Sie Aufzählungsdaten anzeigen möchten. Um zu einem bestimmten Format zu wechseln:

root@kitploit:~
format json             Informationen im Tabellenformat ausgeben.
format table            Informationen im JSON-Format ausgeben.

Mitwirkende

  • desultory
Tool herunterladen