Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ShellPop — Lancez des shells comme un maître. | Kitploit
Outils/GitHubGitHub/0x00-0x00/shellpop
Outils de Chiffrement/DéchiffrementGénération de PayloadsExploitationShellcodeTests d'IntrusionCommandement et ContrôleRed TeamingGénération de ShellcodeDéveloppement de Charges Utiles
GitHub0x00-0x00/shellpop

ShellPop

Lancez des shells comme un maître.

1.5k22934il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

ShellPop

À propos

Shellpop est tout pour générer des shells. Avec cet outil, vous pouvez générer facilement des commandes sophistiquées de reverse ou bind shell pour vous aider lors des tests d'intrusion.

Ne perdez plus de temps avec des fichiers .txt stockant vos Reverse shells !

Installation

Python 2.7 est requis.

Les versions 3.0+ ne fonctionneront pas.

Installation des dépendances requises

root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kali# pip install -r requirements.txt

Installation du setup

root@kali# python setup.py install

PS : Après l'installation, l'auto-complétion par tabulation ne fonctionnera qu'après avoir redémarré le terminal.

Index

  • Aide
  • Liste
  • Bases
  • Obfuscation
  • Encodeurs
  • Handlers
  • Shells Meterpreter
  • Stagers
  • Protocoles
  • Crédits
  • Membres de l'équipe
  • Contributeurs

Section d'aide

Pour lister rapidement toutes les options disponibles de cet outil, utilisez --help.

Exemples en ligne de commande

root@kali# shellpop --help

Capture d'écran


Liste des shells

Liste des shells

Vous pouvez lister tous les shells disponibles de shellpop en utilisant l'option --list.

Exemple en ligne de commande

root@kali# shellpop --list

ShellsList

Auto-complétion [NOUVEAU]

Maintenant shellpop possède une fonctionnalité d'auto-complétion. Pour l'utiliser, oubliez --number et (--reverse ou --bind), utilisez simplement l'argument --payload. Comme sur l'image ci-dessous :

Autocomplete

Bases


Copier dans le presse-papiers

Ne perdez pas de temps. Cet outil vise à ne PAS perdre de temps. Vous pouvez donc utiliser l'option --clip pour toutes vos charges utiles générées et les copier automatiquement dans votre presse-papiers.

Types de shells

Il existe deux types de charges utiles dans ce programme : Bind ou Reverse.


1. Reverse shell

Les reverse shells utilisent votre machine d'attaque comme "serveur". Dans ce type de charge utile, vous avez besoin à la fois de --host et --port pointant vers votre machine. Un handler doit être configuré.


2. Bind shell

Les bind shells utilisent l'hôte distant pour servir la connexion. Dans ce type de charge utile, tout ce dont vous avez besoin est l'option --port avec un numéro de port valide.

Exemples en ligne de commande

Génération d'un reverse shell Python TCP vers l'IP 1.2.3.4 au port 443

Capture d'écran

Génération d'un bind shell Powershell TCP sur le port 1337

Capture d'écran


Obfuscation

Il existe actuellement deux méthodes principales d'obfuscation disponibles pour vos charges utiles générées :

  1. Obfuscation par renommage des variables

Remplace toutes les variables de la charge utile par des noms aléatoires. Appliqué automatiquement à chaque charge utile.

Capture d'écran

  1. IPfuscation

Obfusque l'adresse IP et le port utilisés par la charge utile

Inventé par @vysecurity, l'IPfuscation exploite simplement le fait peu connu que les adresses IP peuvent être converties en nombres décimaux, octaux et hexadécimaux, ou une combinaison des trois, et toujours être utilisées.

L'obfuscation du port est réalisée en remplaçant le numéro de port par une expression mathématique qui évalue le même numéro de port.

Capture d'écran

Ici, l'adresse IP dans la charge utile générée est une combinaison de différentes bases numériques. La première partie en notation décimale normale, les deuxième et troisième parties sont 2 et 3 convertis en octal avec des zéros aléatoires comme padding, et la quatrième partie est 4 en hexadécimal, également avec quelques zéros comme padding. La sélection des bases à utiliser dans chaque partie de l'adresse IP est aléatoire, ainsi que le nombre de zéros utilisés comme padding pour les nombres hexadécimaux et octaux.

Le port est obfusqué en remplaçant 443 par une expression qui évalue 443. Cette expression est également générée aléatoirement.


Préoccupations de taille

Bien que l'IPfuscation soit optionnelle, l'obfuscation par renommage des variables est désormais automatiquement appliquée à toutes les charges utiles. Si la taille de la charge utile est une réelle préoccupation, vous pouvez passer l'option --obfuscate-small pour que la charge utile soit augmentée de manière minimale en taille par l'obfuscation. Les noms de variables, l'adresse IP et le numéro de port seront considérablement plus courts lorsqu'ils sont utilisés avec cette option.

Capture d'écran


Encodeurs

Les encodeurs sont des options spéciales que vous pouvez utiliser lors de la génération de charges utiles shellpop.

Il existe actuellement trois méthodes d'encodage qui peuvent être appliquées individuellement ou simultanément :

  1. Encodage XOR

Utilise une clé numérique aléatoire (1-255) pour obfusquer la charge utile et ajoute un stub de déchiffrement pour la déchiffrer.

  1. Encodage Base64

Simple encodage Base64 des données de la charge utile et ajout d'un stub de déchiffrement pour la déchiffrer.

  1. Encodage URL

Simple URL encode appliqué à la charge utile finale.

Exemples en ligne de commande

Génération d'un reverse shell Python TCP vers l'IP 1.2.3.4 au port 443 mais en utilisant l'encodage URL, adapté pour une utilisation via le protocole HTTP.

Capture d'écran

Génération d'un reverse shell Python TCP vers l'IP 1.2.3.4 au port 443 mais encodé en base64 et avec un wrapper pour le décoder. Ceci aide lorsque les guillemets posent problème.

Capture d'écran

Génération d'un reverse shell Python TCP vers l'IP 1.2.3.4 au port 443 encodé en URL et encodé en base64 ... Oui, vous connaissez la routine !

Capture d'écran

Génération d'un bind shell Powershell sur le port 1337 encodé en base64

Capture d'écran

Génération d'un reverse shell Python TCP vers l'IP 1.2.3.4 au port 443 en utilisant l'encodage --xor.

Capture d'écran

Télécharger l’outil