Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Supershell — Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell | Kitploit
Tools/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

Repository anzeigen
1.8k233vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite


Supershell

Supershell ist eine über einen WEB-Dienst zugängliche C2-Fernsteuerungsplattform. Durch die Einrichtung eines reversen SSH-Tunnels erhalten Sie eine vollständig interaktive Shell, die Payloads für mehrere Plattformarchitekturen unterstützt.

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

Funktionen • Unterstützte Plattformen • Architekturdiagramm • Schnellstart • Dokumentation • Funktionsdemonstrationen • Haftungsausschluss • Danksagung

简体中文 • English


Bei regulären Penetrationstests und Wettbewerben: Machen Sie sich Sorgen, dass die Reverse-Shell durch Ctrl + C versehentlich geschlossen wird? Leiden Sie darunter, interaktive Skripte auszuführen? Bei einer regulären Reverse-Shell handelt es sich oft nur um die Ausführung von Befehlen und die Rückgabe von Ergebnissen. Einer solchen Shell fehlen in der Regel nützliche Funktionen wie vollständiger interaktiver Zugriff, TAB-Vervollständigung, Ausführung interaktiver Programme und Befehlsverlauf.

Supershell ist eine WEB-Verwaltungsplattform, die den reverse_ssh-Dienst integriert. Sie wird mit Docker per einem Befehl bereitgestellt (Schnellstart). Sie unterstützt Teamzusammenarbeit für die C2-Fernsteuerung. Durch die Einrichtung eines reversen SSH-Tunnels auf dem Zielhost erhalten Sie eine echte, vollständig interaktive Shell. Gleichzeitig werden Client-Payloads für mehrere Plattformarchitekturen unterstützt. Die Größe des Client-Payloads beträgt einige MB – man kann sich das so vorstellen, dass auf dem Zielhost ein SSH-Server von einigen MB bereitgestellt wird und man dann eine SSH-Shell erhält. Supershell integriert Funktionen wie Client-Verwaltung, Client-Payload-Generierung, interaktive Shell, Dateiverwaltung, Dateiserver, Speicherinjektion, Dienstinstallation, GUID-Migration, Client-Listening, lokale native sftp-Befehle zur Dateiübertragung, lokale SSH-Tunnel-Portweiterleitung und Notizen.

Gleichzeitig ermöglicht es Supershell, die erhaltene Shell mit Partnern zu teilen. Die Shells werden über Browserseiten eingebettet. Gemeinsame Shells verwenden eine separate Authentifizierungsmethode, sodass Ihren Partnern keine Anmeldeinformationen für die Verwaltungsplattform bereitgestellt werden müssen.

Funktionen

  • Unterstützt gleichzeitige Teamzusammenarbeit; ein Browser für alle Funktionen
  • Unterstützt Reverse-Shell-Client-Payloads für mehrere Systemarchitekturen, mit integrierter Komprimierung und AV-Bypass
  • Unterstützt automatische Wiederverbindung bei getrennten Clients
  • Unterstützt vollständig interaktive Shell auf allen Plattformen, Nutzung der Shell im Browser und Teilen der Shell
  • Unterstützt die Verwaltung der Rückverbindungs-Clientliste
  • Integrierter Dateiserver
  • Unterstützt Dateiverwaltung
  • Unterstützt Speicherinjektion, d. h. die Ausführung von Trojanern ohne Dateiablage (In-Memory-Trojaner)
  • Unterstützt die Installation von Reverse-Shell-Diensten unter Windows und den Versuch der UID- und GID-Migration unter Linux
  • Unterstützt das Aktivieren des Listens auf dem Client für interne Netzwerkketten
  • Unterstützt mehrere Traffic-Kapselungstypen

Unterstützte Plattformen

Unterstützte Systemarchitekturen für generierte Client-Payloads:

Die folgenden Systemarchitekturen unterstützen keine Verpackung/Kompression:

root@kitploit:~
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

Architekturdiagramm

Frame Image

Schnellstart

  1. Laden Sie den neuesten Release-Quellcode herunter, entpacken Sie ihn und wechseln Sie in das Projektverzeichnis
root@kitploit:~
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
root@kitploit:~
tar -zxvf Supershell.tar.gz
root@kitploit:~
cd Supershell
  1. Ändern Sie die Konfigurationsdatei config.py. Dabei müssen das Login-Passwort pwd, der JWT-Schlüssel global_salt und das Freigabepasswort share_pwd geändert werden. Beachten Sie die Python-Syntax: String-Typ und Int-Typ. Das Passwort ist der 32-stellige MD5-Wert des Klartextpassworts.
root@kitploit:~
# web登录和会话配置信息  
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# jwt加密盐  
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录  
  
# 会话保持时间,单位:小时  
expire = 48  
  
  
# 共享远控shell的共享密码  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# 共享shell会话保持时间,单位:小时  
share_expire = 24
  1. Legen Sie die Umgebungsvariable für die öffentliche Adresse fest. Das Überspringen dieses Schritts wirkt sich auf die Funktion „Online gehen mit einem einzigen Befehl“ aus.
root@kitploit:~
格式:export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>
  1. Stellen Sie sicher, dass die Ports 8888 und 3232 nicht belegt sind (falls doch, ändern Sie die in der Datei docker-compose.yml für die Dienste nginx und rssh nach außen exponierten Ports) und führen Sie den docker-compose-Befehl aus.
root@kitploit:~
docker-compose up -d
  1. Rufen Sie die Verwaltungsplattform auf und melden Sie sich mit dem in config.py konfigurierten user/pwd an.
root@kitploit:~
http://公网IP:8888

Dokumentation

Chinesische Dokumentation

Chinesische Dokumentation

Empfohlene Pflichtlektüre

Lesen Sie vor der Verwendung die folgenden Inhalte, um während der Nutzung bestimmte Fehler zu vermeiden oder bei häufigen Fehlern schnell Lösungen zu finden.

Schnellstart • Hinweise • FAQs

Funktionsdemonstrationen

Hinweis: Der Opfer-Host bei den Funktionsdemonstrationen verwendet die Mystery Range und einen virtuellen Computer eines Freundes. Die VPS-Hostmaschine, auf der der Supershell-Dienst bereitgestellt wird, wurde nur vorübergehend beantragt. Bitte versuchen Sie nicht, IP-Adressen anzugreifen, die in der Demonstration exponiert wurden. Für jegliches Verhalten dieser VPS-Hostmaschine vor und nach der Demonstration ist der Autor nicht verantwortlich.

Client-Generierung

compile

Linux Reverse-Shell

linux_shell

Windows Reverse-Shell

windows_shell

Dateiverwaltung

file_manager

Speicherinjektion

Die Zielmaschine unterstützt kein TCP-Reverse. Hier wird der lokale Rechner zur Demonstration verwendet, und ein msf-In-Memory-Trojaner wird injiziert. memefd

Interne Netzwerk-Listening-Kette

listen

Haftungsausschluss

Dieses Tool richtet sich ausschließlich an legal autorisierte Sicherheitstests. Bevor Sie dieses Tool verwenden, sollten Sie sicherstellen, dass die Nutzung den örtlichen Gesetzen und Vorschriften entspricht und Sie ausreichende Genehmigungen eingeholt haben.

Wenn Sie bei der Nutzung dieses Tools rechtswidrige Handlungen vornehmen, müssen Sie die entsprechenden Konsequenzen selbst tragen. Der Autor übernimmt keinerlei rechtliche oder damit verbundene Haftung.

Da dieses Tool derzeit nur vom Autor entwickelt wird, gibt es unweigerlich funktionale, leistungsbezogene und sicherheitstechnische Schwachstellen. Der Autor übernimmt keine Verantwortung für daraus resultierende Probleme.

Bevor Sie dieses Tool verwenden, lesen und verstehen Sie bitte sorgfältig alle Bestimmungen, den Haftungsausschluss, die Dokumentation und die LIZENZ. Wenn Sie nicht alle Bestimmungen dieser Vereinbarung gelesen, vollständig verstanden und akzeptiert haben, verwenden Sie dieses Tool bitte nicht. Ihre Nutzung oder Ihre ausdrückliche oder stillschweigende Zustimmung zu dieser Vereinbarung gilt als Ihre Zustimmung und Bindung an diese Vereinbarung.

Danksagung

❤️ Danke an NHAS für die Anleitung und Hilfe beim reversen SSH-Tunnel.

LICENSE

Supershell verwendet die MIT-Lizenz

Siehe die Lizenzen der von Supershell integrierten und referenzierten Open-Source-Software von Drittanbietern: thirdparty_license

Tool herunterladen
androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so