Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Supershell — Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell | Kitploit
Herramientas/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

Ver Repositorio
1.8k233hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web


Supershell

Supershell es una plataforma C2 de control remoto accesible a través de un servicio WEB. Mediante el establecimiento de túneles SSH inversos, obtiene una Shell totalmente interactiva y admite Payloads de múltiples arquitecturas de plataforma.

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

Características • Plataformas soportadas • Diagrama de arquitectura • Construcción rápida • Documentación de uso • Demostración de funciones • Descargo de responsabilidad • Agradecimientos

简体中文 • English


En las pruebas de penetración y competiciones habituales, ¿te preocupa que Ctrl + C cierre accidentalmente la Shell al obtener una reverse shell? ¿Te frustra ejecutar algunos scripts interactivos? Las reverse shells convencionales suelen limitarse a ejecutar comandos y devolver resultados; estas shells suelen carecer de funciones útiles como el acceso totalmente interactivo, el autocompletado con TAB, la ejecución de programas interactivos y el historial.

Supershell es una plataforma de gestión WEB que integra el servicio reverse_ssh. Se despliega con un solo clic mediante Docker (Construcción rápida) y admite la colaboración en equipo para el control remoto C2. Al establecer un túnel SSH inverso en el host objetivo, se obtiene una Shell verdaderamente totalmente interactiva y se admiten Payloads de cliente de múltiples arquitecturas. El Payload del cliente tiene un tamaño de unos pocos MB; puede entenderse como desplegar un servidor ssh de unos pocos MB en el host objetivo y luego obtener una shell ssh. Supershell integra gestión de clientes, generación de Payloads de cliente, Shell interactiva, gestión de archivos, servidor de archivos, inyección en memoria, instalación de servicios, migración de guid, escucha de clientes, transferencia de archivos mediante el comando sftp nativo local, reenvío de puertos con túneles ssh locales y bloc de notas, entre otras funciones.

Además, Supershell le permite compartir las Shell obtenidas con sus compañeros. Las Shell se incrustan en páginas del navegador y la Shell compartida utiliza un método de autenticación independiente, por lo que no es necesario proporcionar a sus compañeros las credenciales de autenticación de la plataforma de gestión.

Características

  • Admite colaboración concurrente en equipo; todas las funciones se usan desde un solo navegador
  • Admite Payloads de cliente de reverse shell para múltiples arquitecturas de sistema, con compresión y evasión integradas
  • Admite reconexión automática del cliente al desconectarse
  • Admite Shell totalmente interactiva en todas las plataformas, uso de Shell en el navegador y compartición de Shell
  • Admite gestión de la lista de clientes que se conectan de vuelta
  • Servidor de archivos integrado
  • Admite gestión de archivos
  • Admite inyección en memoria, es decir, ejecutar el troyano sin que el archivo toque el disco (troyano en memoria)
  • Admite instalación del servicio de reverse shell en Windows e intento de migración de uid y gid en Linux
  • Admite que el cliente abra un listener para formar cadenas en la red interna
  • Admite múltiples tipos de encapsulación de tráfico

Plataformas soportadas

Arquitecturas de sistema soportadas para el Payload del cliente generado:

Las siguientes arquitecturas de sistema no admiten empaquetado ni compresión:

root@kitploit:~
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

Diagrama de arquitectura

Frame Image

Construcción rápida

  1. Descargue el código fuente de la última versión (release), descomprímalo y entre en el directorio del proyecto
root@kitploit:~
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
root@kitploit:~
tar -zxvf Supershell.tar.gz
root@kitploit:~
cd Supershell
  1. Modifique el archivo de configuración config.py. Se deben modificar la contraseña de inicio de sesión pwd, la clave jwt global_salt y la contraseña compartida share_pwd. Preste atención a la sintaxis de Python: tipos String e Int; la contraseña es el valor md5 de 32 bits de la contraseña en texto plano
root@kitploit:~
# web登录和会话配置信息  
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# jwt加密盐  
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录  
  
# 会话保持时间,单位:小时  
expire = 48  
  
  
# 共享远控shell的共享密码  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# 共享shell会话保持时间,单位:小时  
share_expire = 24
  1. Establezca la variable de entorno de la dirección pública. Omitir este paso afectará a la función de conexión con un solo comando
root@kitploit:~
格式:export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>
  1. Asegúrese de que los puertos 8888 y 3232 no estén ocupados (si lo están, modifique los puertos expuestos al exterior de los servicios nginx y rssh en el archivo docker-compose.yml) y ejecute el comando docker-compose
root@kitploit:~
docker-compose up -d
  1. Acceda a la plataforma de gestión e inicie sesión con user / pwd configurados en config.py
root@kitploit:~
http://公网IP:8888

Documentación de uso

Documentación en chino

Documentación en chino

Lectura recomendada

Antes de usarlo, lea el siguiente contenido para evitar ciertos errores durante su uso, o para localizar rápidamente una solución cuando se encuentre con errores comunes.

Uso rápido • Precauciones • FAQs

Demostración de algunas funciones

Aviso: los hosts víctimas utilizados en las demostraciones provienen del campo de tiro Mituan y de máquinas virtuales de amigos. El VPS donde se despliega el servicio Supershell se solicitó temporalmente. No intente atacar ninguna IP expuesta en las demostraciones; cualquier comportamiento anterior o posterior de ese VPS no tiene relación con el autor.

Generación de cliente

compile

Reverse Shell en Linux

linux_shell

Reverse Shell en Windows

windows_shell

Gestión de archivos

file_manager

Inyección en memoria

El host objetivo no admite reverse TCP, así que se usa esta máquina local para la demostración; se inyecta un troyano de memoria msf memefd

Cadena de escucha en red interna

listen

Descargo de responsabilidad

Esta herramienta está destinada únicamente a pruebas de seguridad con autorización legal. Antes de usarla, debe asegurarse de que la actividad cumple las leyes y regulaciones locales y de que ha obtenido la autorización suficiente.

Si usted incurre en cualquier comportamiento ilegal durante el uso de esta herramienta, asumirá las consecuencias correspondientes; el autor no asumirá ninguna responsabilidad legal ni solidaria.

Dado que esta herramienta ha sido desarrollada actualmente por una sola persona, es inevitable que existan vulnerabilidades funcionales, de rendimiento y de seguridad. El autor no asumirá ninguna responsabilidad por los problemas que surjan de ello.

Antes de usar esta herramienta, lea atentamente y comprenda plenamente el contenido de cada cláusula, el descargo de responsabilidad, la documentación de uso y la LICENCIA. A menos que haya leído, comprendido y aceptado por completo todos los términos de este acuerdo, no utilice esta herramienta. Su uso de la herramienta o cualquier otra forma expresa o implícita de aceptar este acuerdo se considerará como que ha leído y acepta quedar sujeto a este acuerdo.

Agradecimientos

❤️ Gracias a NHAS por su orientación y ayuda con el túnel SSH inverso.

LICENSE

Supershell utiliza MIT License

Consulte las licencias de software de código abierto de terceros integradas y referenciadas en Supershell thirdparty_license

Descargar herramienta
androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so