Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Shell3er — PowerShell-basierte Reverse Shell mit Hintergrundaufgabenausführung, Dateiübertragung und dualen Persistenzmechanismen über Registry und Startup-Ordner für Red-Team-Operationen. | Kitploit
Tools/GitHubGitHub/yehia-mamdouh/shell3er
Payload-GenerierungPersistenzmechanismenPost-ExploitationCommand and ControlRed TeamingRemote-Access-Tool
GitHubyehia-mamdouh/shell3er

Shell3er

PowerShell-basierte Reverse Shell mit Hintergrundaufgabenausführung, Dateiübertragung und dualen Persistenzmechanismen über Registry und Startup-Ordner für Red-Team-Operationen.

Repository anzeigen
8115vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Shell3er

Shell3er PowerShell Reverse Shell

23

Die Reverse-Funktionen von Shell3er

Get-RandomProcessName-Funktion

Die Get-RandomProcessName-Funktion generiert einen zufälligen Prozessnamen, indem sie "PS_" mit einer neuen GUID verkettet. Dies wird verwendet, um scheinbar zufällige und einzigartige Prozessnamen zu erzeugen, was die Identifizierung verdächtiger Prozesse erschwert.

sd2

Run-BackgroundTask-Funktion

Die Run-BackgroundTask-Funktion akzeptiert einen ScriptBlock und optional einen ProcessName als Parameter. Sie startet dann einen neuen Hintergrundjob mit einem zufälligen Jobnamen, führt den Script-Block aus und ruft die Ausgabe ab. Der Hauptzweck dieser Funktion besteht darin, Aufgaben im Hintergrund auszuführen, ohne das Hauptskript zu beeinträchtigen.

Download- und Upload-Funktionen

Die Download- und Upload-Funktionen dienen der Übertragung von Dateien zwischen dem Client und dem Server. Sie verwenden Base64-Kodierung, um die Dateidaten über das Netzwerk zu übertragen. Fehler, die während des Dateiübertragungsprozesses auftreten, werden an den Client zurückgesendet.

keylog

Persistenzmechanismen

Das Skript verwendet zwei verschiedene Methoden, um auf dem Zielsystem Persistenz zu erreichen. Zuerst kopiert es sich selbst in den Ordner "C:\ProgramData" und ändert den Registrierungsschlüssel "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run", um das Skript bei jeder Benutzeranmeldung zu starten. Zweitens kopiert es das Skript in den Autostart-Ordner des Benutzers, sodass es bei jedem Systemstart ausgeführt wird.

Shell3er wurde manuell auf den folgenden Lösungen getestet: (Checkpoint EDR Version E85.40) (Kaspersky Total Security) (Windows Defender)

sdf

Verwendung

  • nc -nlvp 4444 auf dem Angreifer-Rechner
  • Führen Sie das Skript auf dem Opfer-Rechner aus

Mitwirken

Toll! Beiträge sind willkommen und sehr geschätzt. Bitte reichen Sie alles im GitHub-Pull-Requests-Tracker ein. Gemeinsam können wir das noch großartiger machen! 🚀

Tool herunterladen