Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RevShell — Un référentiel éducatif complet montrant l'évolution d'un implant de reverse shell Windows, depuis une simple preuve de concept (v1.0) jusqu'à un agent de post-exploitation complet avec plus de 150 commandes (v3.5). Inclut des écouteurs C2, une documentation technique détaillée et un outil de nettoyage universel pour la formation à la réponse aux incidents. | Kitploit
Outils/GitHubGitHub/dragon56yt/revshell
Escalade de PrivilègesMécanismes de PersistanceMouvement LatéralExfiltration de DonnéesPost-ExploitationAnalyse de MalwareTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
216il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Un référentiel éducatif complet montrant l'évolution d'un implant de reverse shell Windows, depuis une simple preuve de concept (v1.0) jusqu'à un agent de post-exploitation complet avec plus de 150 commandes (v3.5). Inclut des écouteurs C2, une documentation technique détaillée et un outil de nettoyage universel pour la formation à la réponse aux incidents.

GitHubdragon56yt/revshell

RevShell

Voir le dépôtSite web
Partager

🔥 Projet RevShell — Reverse Shell Windows Avancé

██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Vue d'ensemble

RevShell est un projet éducatif complet qui illustre l'évolution d'un reverse shell Windows, d'une simple preuve de concept à un agent de post‑exploitation complet. Le projet est structuré en trois versions majeures, chacune s'appuyant sur la précédente avec des capacités accrues, une meilleure furtivité et des techniques plus avancées.

Ce dépôt est destiné exclusivement à l'éducation en cybersécurité, aux tests de pénétration autorisés et à la recherche défensive. Tout le code est fourni en l'état à des fins d'apprentissage.


📁 Structure du dépôt

.
├── v1.0/
│ ├── README.md # User guide for v1.0
│ ├── TECHNICAL.md # Technical deep‑dive for v1.0
│ ├── listener.py # C2 listener (attacker side)
│ └── victim_win.py # Implant (victim side)
│
├── v2.0/
│ ├── README.md # User guide for v2.0
│ ├── TECHNICAL.md # Technical deep‑dive for v2.0
│ ├── listener.py # Enhanced C2 listener
│ ├── victim_win.py # Implant with 40+ commands
│ └── victim_win_ADMIN.py # Same as above + auto‑elevation
│
└── v3.5/
├── README.md # User guide for v3.5 (in progress)
├── TECHNICAL.md # Technical deep‑dive for v3.5 (in progress)
├── listener.py # Advanced listener (RC4 encryption)
├── victim_win.py # Full implant with 150+ commands
└── victim_win_ADMIN.py # Full implant + admin capabilities


🔄 Évolution des versions

Fonctionnalitév1.0v2.0v3.5
ChiffrementXOR (un seul octet)XOR (un seul octet)RC4 + nonce + SHA‑256
PersistanceRegistre uniquementRegistre + Tâche + DémarrageRegistre + Tâche + Démarrage + WMI + SYSTEM
Commandes840+150+
Transfert de fichiers✅✅✅ + téléchargement de dossier
Keylogger❌✅✅
Capture d'écran❌✅✅ + enregistrement vidéo
Vol de navigateur❌✅✅
Mots de passe WiFi❌✅✅
Vérifications d'élévation de privilèges❌✅✅
Commandes administrateur❌disable_defender, dump_hashes+20 commandes admin (RDP, UAC, pare-feu, BSOD, etc.)
Anti‑VM / Bac à sable❌❌✅
Fausse interface graphique❌❌✅
Variation du beacon❌❌✅
Redirection de ports❌❌✅
Auto‑destruction❌❌✅ (autodestroy)
Auto‑élévation (Admin)❌❌ (version séparée)✅ (intégré)

🎯 Utilisation prévue

Ce projet est conçu pour :

  • Étudiants en cybersécurité qui apprennent les reverse shells, la communication C2 et les techniques de post‑exploitation.
  • Testeurs de pénétration qui ont besoin d'un implant flexible et bien documenté pour des engagements autorisés.
  • Équipes bleues / Défenseurs qui veulent comprendre les outils des attaquants pour construire de meilleures règles de détection.
  • Participants aux CTF à la recherche d'un reverse shell personnalisable pour les défis Windows.

⚖️ Avertissement légal (IMPORTANT — À LIRE ATTENTIVEMENT)

Ce logiciel est fourni uniquement à des fins éducatives et de recherche.

1. Absence d'autorisation = Utilisation illégale

L'utilisation de ce logiciel pour accéder, surveiller ou contrôler un système informatique, un réseau ou un appareil sans autorisation écrite explicite du propriétaire constitue une violation de :

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (États‑Unis)
  • Règlement Général sur la Protection des Données (RGPD) — Règlement UE 2016/679
  • Computer Misuse Act 1990 (Royaume‑Uni)
  • Code criminel du Canada — Article 342.1 / 430
  • Cybercrime Act 2001 (Australie)
  • Information Technology Act 2000 (Inde)
  • Et des lois similaires dans pratiquement tous les pays du monde.

Les sanctions peuvent inclure :

  • Des amendes lourdes (jusqu'à des centaines de milliers de dollars/euros)
  • Une peine d'emprisonnement (jusqu'à 10‑20 ans selon la juridiction)
  • Un casier judiciaire permanent
  • Des poursuites civiles de la part des parties concernées

2. Utilisation autorisée uniquement

Vous ne pouvez utiliser ce logiciel que dans les scénarios suivants :

  • Sur vos propres systèmes personnels que vous possédez et contrôlez.
  • Dans des environnements de laboratoire isolés (machines virtuelles sans accès réseau aux systèmes de production).
  • Dans le cadre d'un test de pénétration autorisé où vous avez un contrat légal signé et un périmètre de travail explicite.
  • Pour la recherche académique dans un environnement contrôlé et supervisé.

3. Aucune garantie

CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DE DROITS D'AUTEUR NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN LIEN AVEC LE LOGICIEL OU SON UTILISATION OU TOUTE AUTRE INTERACTION AVEC LE LOGICIEL.

4. Responsabilité de l'utilisateur

En téléchargeant, copiant, installant ou utilisant ce logiciel, vous acceptez d'être seul responsable de vos actions. Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques résultant de l'utilisation de ce logiciel.

Si vous n'êtes pas certain que l'utilisation prévue est légale, consultez un avocat qualifié avant de continuer.

5. Déclaration d'objectif éducatif

Les techniques démontrées dans ce projet (reverse shells, persistance, collecte d'identifiants, élévation de privilèges) sont des connaissances courantes dans le domaine de la cybersécurité et sont documentées ici pour :

  • Éduquer les défenseurs sur les méthodologies des attaquants.
  • Fournir une implémentation de référence pour les étudiants.
  • Permettre des tests contrôlés des capacités de détection et de réponse.

Comprendre le fonctionnement des attaques est essentiel pour construire des défenses efficaces. Ce projet contribue à cet objectif en fournissant un code transparent et bien commenté qui peut être étudié et analysé.


🔗 Liens rapides par version

v1.0 — Reverse Shell de base

  • Fonctionnalités : Chiffrement XOR, téléchargement/upload de fichiers, commande steal, persistance via Registre.
  • Fichiers : v1.0/
  • Documentation : README (v1.0) | TECHNICAL (v1.0)
Télécharger l’outil