Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
redpill — Unterstützt reverse tcp shells bei Post-Explorationsaufgaben. | Kitploit
Tools/GitHubGitHub/r00t-3xp10it/redpill
DefensivwerkzeugePrivilege EscalationPayload-GenerierungPersistenzmechanismenLaterale BewegungShellcodeInformationsbeschaffungPost-ExploitationRed Teaming
GitHubr00t-3xp10it/redpill

redpill

Unterstützt reverse tcp shells bei Post-Explorationsaufgaben.

219493vor 10 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
Teilen

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: Projektbeschreibung

Das redpill-Projekt zielt darauf ab, Reverse-TCP-Shells bei Post-Explorationsaufgaben zu unterstützen. Oft müssen wir
bei Redteam-Terminen unkonventionelle Wege nutzen, um auf das Zielsystem zuzugreifen, wie Reverse-TCP-Shells (nicht Metasploit),
um die vom Systemadministrator implementierten Abwehrmaßnahmen zu umgehen. Nachdem der erste Schritt erfolgreich abgeschlossen wurde,
stehen wir vor einer anderen Art von Problem: „Ich habe (Shell-)Zugriff auf das Zielsystem, und was kann ich jetzt damit machen?“

Tool herunterladen

Dieses Projekt besteht aus mehreren PowerShell-Skripten, die verschiedene Post-Exploitation -Aufgaben ausführen, und
dem Hauptskript redpill.ps1 , dessen Hauptaufgabe darin besteht, die in diesem Repository enthaltenen Skripte herunterzuladen/zu konfigurieren/auszuführen.

Das Ziel ist es, ein ähnliches Meterpreter-Erlebnis in unserer Reverse-TCP-Shell-Eingabeaufforderung zu haben (Meterpreter-ähnliche Optionen).


CmdLet-Parameter-Syntax\Beispiele
root@kitploit:~
 Dieses Cmdlet gehört zur Struktur von venom v1.0.17.8 als Post-Exploitation-Modul.
 Venom AMSI-Evasion-Agents laden dieses CmdLet automatisch in das %TMP%-Verzeichnis hoch, damit
 es in unserer Reverse-TCP-Shell (Shell-Eingabeaufforderung) leicht zugänglich ist.

Um alle verfügbaren Parameter aufzulisten, führen Sie in der PowerShell-Eingabeaufforderung aus:

root@kitploit:~
.\redpill.ps1 -Help Parameters

CmdLet-ParameternameParameterargumenteBeschreibung
-SysInfoEnum | VerboseSchnelle Systeminfo ODER ausführliche Aufzählung
-GetConnectionsEnum | VerboseAktive TCP-Verbindungen des Remote-Hosts aufzählen
-GetDnsCacheEnum | ClearDNS-Cache-Einträge des Remote-Hosts aufzählen\löschen
-GetInstalledEnumInstallierte Anwendungen auf dem Remote-Host aufzählen
-GetProcessEnum | Kill | TokensLaufende Prozesse auf dem Remote-Host aufzählen ODER beenden
-GetTasksEnum | Create | DeleteLaufende Tasks auf dem Remote-Host aufzählen\erstellen\löschen
-GetLogsEnum | Verbose | ClearEventvwr-Protokolle aufzählen ODER alle Ereignisprotokolle löschen
-LiveStreamBind | Reverse | StopNishang-Skript zum Streamen eines Ziel-Desktops mittels MJPEG
-GetBrowsersEnum | Verbose | CredsInstallierte Browser und Versionen aufzählen ODER ausführlich
-GetSkypeContacts|DomainUsersFöderierte Skype-Konten aufzählen und angreifen
-Screenshot11 Desktop-Screenshot erfassen und in %TMP% speichern
-CameraEnum | SnapWebcams des Computers aufzählen ODER Standard-Webcam-Schnappschuss erfassen
-StartWebServerPython | PowershellWebserver nach %TMP% herunterladen und ausführen
-KeyloggerStart | StopTastatureingaben des Remote-Hosts aufzeichnen starten ODER stoppen
-MouseLoggerStartScreenshots von Mausklicks für 10 Sekunden erfassen
-PhishCredsStart | BruteAktuellen Benutzer zur Eingabe gültiger Anmeldedaten auffordern und Erfassungen preisgeben
-GetPasswordsEnum | DumpPasswörter an verschiedenen Orten aufzählen {Store|Regedit|Disk}
-PasswordSpraySprayPassword-Spraying-Angriff gegen Konten in Active Directory!
-WifiPasswordsDump | ZipDumpVerfügbare SSIDs aufzählen ODER alle WLAN-Passwörter per ZipDump extrahieren
-EOPEnum | VerboseFehlende Software-Patches für Privilege Escalation finden

Um detaillierte Informationen zu jedem Parameter anzuzeigen, ausführen:

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parametername ]
Beispiel: .\redpill.ps1 -Help WifiPasswords

Parametershelp


Anleitung zur Verwendung des Cmdlets {Lokale Tests}
root@kitploit:~
 Dieses Cmdlet gehört zur Struktur von venom v1.0.17.8 als Post-Exploitation-Modul.
 Venom AMSI-Evasion-Agents laden dieses CmdLet automatisch in das %TMP%-Verzeichnis hoch, damit
 es in unserer Reverse-TCP-Shell (Shell) leicht zugänglich ist.

 'Dieser Abschnitt beschreibt, wie dieses Cmdlet lokal getestet werden kann, ohne das Zielsystem zu kompromittieren'

1º - CmdLet von GitHub-Repository auf die „lokale Festplatte“ herunterladen

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - PowerShell-Ausführungsrichtlinie auf „UnRestricted“ setzen

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - Zum Speicherverzeichnis von 'redpill.ps1' navigieren

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - Hilfemenü des Cmdlets aufrufen {Alle Parameter}

root@kitploit:~
.\redpill.ps1 -Help Parameters

menu


5º - Detaillierte Parameterhilfe für [ -WifiPasswords ] aufrufen

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parametername ]
Beispiel: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - Modul [ -WifiPasswords ] [ Dump ] ausführen

root@kitploit:~
Syntax : .\redpill.ps1 [ Parametername ] [ @argument ]
Beispiel: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - Modul [ -sysinfo ] [ Enum ] ausführen

root@kitploit:~
Syntax : .\redpill.ps1 [ Parametername ] [ @argument ]
Beispiel: .\redpill.ps1 -sysinfo Enum

geolocation


Anleitung zur Verwendung des Cmdlets unter Venom v1.0.17.8
root@kitploit:~
 Dieses Cmdlet gehört zur Struktur von venom v1.0.17.8 als Post-Exploitation-Modul.
 Venom AMSI-Evasion-Agents laden dieses CmdLet automatisch in das %TMP%-Verzeichnis hoch, damit
 es in unserer Reverse-TCP-Shell (Shell-Eingabeaufforderung) leicht zugänglich ist.

1º - In der Reverse-TCP-Shell-Eingabeaufforderung ausführen

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - Detaillierte Parameterhilfe für [ -WifiPasswords ] aufrufen

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - Modul [ -WifiPasswords ] [ Dump ] ausführen

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


Zum manuellen Herunterladen des Cmdlets für lokale Tests ausführen:
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: Video-Tutorials

Demo
Demonstration - Dieses Tutorial verwendet: sysinfo, GetPasswords, UacMe Module
MouseLogger - Screenshots von 'Mausklicks' mit Hilfe von psr.exe erfassen
PhishCreds - Anmeldedaten abfischen ODER Benutzerkontopasswort brute-forcen
FileMace - Dateizeitstempel ändern {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - CS-Skripte On-The-Fly herunterladen, automatisch kompilieren und ausführen!
EOP - Fehlende Software-Patches für Privilege Escalation finden



:octocat: Danksagungen

hax0rFunktionBetriebssystem
@youhacker55Für die gesamte Hilfe beim Debugging dieses Cmdlets (Test der BETA-Version)Windows 7 x64bits
@0xyg3nFür die gesamte Hilfe beim Debugging dieses Cmdlets (Test der BETA-Version)Windows 10 x64bits
@Shanty_DamayantiDebugging dieses Cmdlets (AMSI-String-Erkennungs-Bypässe)Windows 10 x64bits
@miltinhocDebugging dieses Cmdlets und Aufnahme von Video-TutorialsWindows 10 x64bits

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

Zusammenarbeit oder Fehlermeldungen sind willkommen



visitor badge

SuspiciousShellActivity - RedTeam @2021

-ADSEnum | Create | Exec | ClearSkripte { bat | ps1 | exe } in $DATA-Datensätzen (ADS) verstecken
-BruteZip$Env:TMP\archive.zipAusgewähltes Zip-Archiv mit Hilfe von 7z.exe brute-forcen
-Uploadscript.ps1script.ps1 aus dem Apache2-Webroot des Angreifers hochladen
-Persiste$Env:TMP\Script.ps1script.ps1 bei jedem Systemstart persistent machen {BeaconHome}
-CleanTracksClear | ParanoidZurückgelassene Datenträgerartefakte bereinigen {Systemspuren reinigen}
-AppLockerEnum | WhoAmi | TestBatAppLocker-Verzeichnisse mit schwachen Berechtigungen aufzählen
-FileMace$Env:TMP\test.txtDatei-MACE ändern {CreationTime,LastAccessTime,LastWriteTime}
-MetaData$Env:TMP\test.exeDatei-/Anwendungsbeschreibung anzeigen (Metadaten)
-psgetsysEnum | Auto | ImpersonateEinen Prozess unter einem anderen Elternprozess starten!
-MsgBox"Hello World.""Hello World."-MsgBox auf dem lokalen Host erzeugen {wscriptComObject}
-SpeakPrank"Hello World."Remote-Host den eingegebenen Satz sprechen lassen {Streich}
-NetTraceEnumAggressive Aufzählung mit Hilfe von netsh {nativ}
-PingSweepEnum | VerboseAktive IP-Adressen und offene Ports im lokalen LAN aufzählen
-DnsSpoofEnum | Redirect | ClearDomainnamen auf unsere Phishing-IP-Adresse umleiten
-DisableAVQuery | Start | StopWindows Defender-Dienst deaktivieren (WinDefend)
-HiddenUserQuery | Create | DeleteVersteckte Benutzerkonten abfragen \ erstellen \ löschen
-CsOnTheFlyCompile | ExecuteCS-Skripte herunterladen, kompilieren (zu exe) und ausführen
-CookieHijackDump|HistoryEdge|Chrome Cookie-Hijacking-Tool
-UacMeBypass | Elevate | CleanUAC-Bypass|EOP durch DLL-Reflection! (cmstp.exe)
-GetAdmincheck | execSitzungen von UserLand auf Administrator erhöhen!
-NoAmsiList | TestAll | BypassAMSI-Bypässe testen oder einfach einen Bypass ausführen
-ClipboardEnum | Capture | PrankZwischenablage-Inhalte (Text\Datei\Bild\Audio) erfassen!
-GetCounterMeasuresEnum | verboseLaufende allgemeine Sicherheitsprozesse\PIDs auflisten!
-DumpLsasslsass| allDaten aus lsass/sam/system/security-Prozess/Reg-Hives extrahieren