Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RevShell — Un référentiel éducatif complet montrant l'évolution d'un implant de reverse shell Windows, depuis une simple preuve de concept (v1.0) jusqu'à un agent de post-exploitation complet avec plus de 150 commandes (v3.5). Inclut des écouteurs C2, une documentation technique détaillée et un outil de nettoyage universel pour la formation à la réponse aux incidents. | Kitploit
Outils/GitHubGitHub/dragon56yt/revshell
Escalade de PrivilègesMécanismes de PersistanceMouvement LatéralExfiltration de DonnéesPost-ExploitationAnalyse de MalwareTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
2il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
dragon56yt/revshell

RevShell

Voir le dépôtSite web

À propos

Un référentiel éducatif complet montrant l'évolution d'un implant de reverse shell Windows, depuis une simple preuve de concept (v1.0) jusqu'à un agent de post-exploitation complet avec plus de 150 commandes (v3.5). Inclut des écouteurs C2, une documentation technique détaillée et un outil de nettoyage universel pour la formation à la réponse aux incidents.

Partager

🔥 Projet RevShell — Reverse Shell Windows Avancé

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Vue d'ensemble

RevShell est un projet éducatif complet qui illustre l'évolution d'un reverse shell Windows, d'une simple preuve de concept à un agent de post‑exploitation complet. Le projet est structuré en trois versions majeures, chacune s'appuyant sur la précédente avec des capacités accrues, une meilleure furtivité et des techniques plus avancées.

Ce dépôt est destiné exclusivement à l'éducation en cybersécurité, aux tests de pénétration autorisés et à la recherche défensive. Tout le code est fourni en l'état à des fins d'apprentissage.


📁 Structure du dépôt

root@kitploit:~
.
├── v1.0/
│ ├── README.md # User guide for v1.0
│ ├── TECHNICAL.md # Technical deep‑dive for v1.0
│ ├── listener.py # C2 listener (attacker side)
│ └── victim_win.py # Implant (victim side)
│
├── v2.0/
│ ├── README.md # User guide for v2.0
│ ├── TECHNICAL.md # Technical deep‑dive for v2.0
│ ├── listener.py # Enhanced C2 listener
│ ├── victim_win.py # Implant with 40+ commands
│ └── victim_win_ADMIN.py # Same as above + auto‑elevation
│
└── v3.5/
├── README.md # User guide for v3.5 (in progress)
├── TECHNICAL.md # Technical deep‑dive for v3.5 (in progress)
├── listener.py # Advanced listener (RC4 encryption)
├── victim_win.py # Full implant with 150+ commands
└── victim_win_ADMIN.py # Full implant + admin capabilities


🔄 Évolution des versions


🎯 Utilisation prévue

Ce projet est conçu pour :

  • Étudiants en cybersécurité qui apprennent les reverse shells, la communication C2 et les techniques de post‑exploitation.
  • Testeurs de pénétration qui ont besoin d'un implant flexible et bien documenté pour des engagements autorisés.
  • Équipes bleues / Défenseurs qui veulent comprendre les outils des attaquants pour construire de meilleures règles de détection.
  • Participants aux CTF à la recherche d'un reverse shell personnalisable pour les défis Windows.

⚖️ Avertissement légal (IMPORTANT — À LIRE ATTENTIVEMENT)

Ce logiciel est fourni uniquement à des fins éducatives et de recherche.

1. Absence d'autorisation = Utilisation illégale

L'utilisation de ce logiciel pour accéder, surveiller ou contrôler un système informatique, un réseau ou un appareil sans autorisation écrite explicite du propriétaire constitue une violation de :

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (États‑Unis)
  • Règlement Général sur la Protection des Données (RGPD) — Règlement UE 2016/679
  • Computer Misuse Act 1990 (Royaume‑Uni)
  • Code criminel du Canada — Article 342.1 / 430
  • Cybercrime Act 2001 (Australie)
  • Information Technology Act 2000 (Inde)
  • Et des lois similaires dans pratiquement tous les pays du monde.

Les sanctions peuvent inclure :

  • Des amendes lourdes (jusqu'à des centaines de milliers de dollars/euros)
  • Une peine d'emprisonnement (jusqu'à 10‑20 ans selon la juridiction)
  • Un casier judiciaire permanent
  • Des poursuites civiles de la part des parties concernées

2. Utilisation autorisée uniquement

Vous ne pouvez utiliser ce logiciel que dans les scénarios suivants :

  • Sur vos propres systèmes personnels que vous possédez et contrôlez.
  • Dans des environnements de laboratoire isolés (machines virtuelles sans accès réseau aux systèmes de production).
  • Dans le cadre d'un test de pénétration autorisé où vous avez un contrat légal signé et un périmètre de travail explicite.
  • Pour la recherche académique dans un environnement contrôlé et supervisé.

3. Aucune garantie

CE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DE DROITS D'AUTEUR NE POURRONT ÊTRE TENUS RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN LIEN AVEC LE LOGICIEL OU SON UTILISATION OU TOUTE AUTRE INTERACTION AVEC LE LOGICIEL.

4. Responsabilité de l'utilisateur

En téléchargeant, copiant, installant ou utilisant ce logiciel, vous acceptez d'être seul responsable de vos actions. Les auteurs et contributeurs déclinent toute responsabilité en cas d'utilisation abusive, de dommages ou de conséquences juridiques résultant de l'utilisation de ce logiciel.

Si vous n'êtes pas certain que l'utilisation prévue est légale, consultez un avocat qualifié avant de continuer.

5. Déclaration d'objectif éducatif

Les techniques démontrées dans ce projet (reverse shells, persistance, collecte d'identifiants, élévation de privilèges) sont des connaissances courantes dans le domaine de la cybersécurité et sont documentées ici pour :

  • Éduquer les défenseurs sur les méthodologies des attaquants.
  • Fournir une implémentation de référence pour les étudiants.
  • Permettre des tests contrôlés des capacités de détection et de réponse.

Comprendre le fonctionnement des attaques est essentiel pour construire des défenses efficaces. Ce projet contribue à cet objectif en fournissant un code transparent et bien commenté qui peut être étudié et analysé.


🔗 Liens rapides par version

v1.0 — Reverse Shell de base

  • Fonctionnalités : Chiffrement XOR, téléchargement/upload de fichiers, commande steal, persistance via Registre.
  • Fichiers : v1.0/
  • Documentation : README (v1.0) | TECHNICAL (v1.0)

v2.0 — Post‑exploitation étendue

  • Fonctionnalités : +30 nouvelles commandes, persistance multi‑méthode, keylogger, vol de navigateur, mots de passe WiFi, vérifications d'élévation de privilèges.
  • Fichiers : v2.0/
  • Documentation : README (v2.0) | TECHNICAL (v2.0)
  • Variante Admin : victim_win_ADMIN.py — mêmes fonctionnalités + contournement automatique UAC (demande d'élévation au démarrage).

v3.5 — Agent C2 avancé

  • Fonctionnalités : Chiffrement RC4 avec nonce, variation du beacon, anti‑VM, fausse interface graphique, 150+ commandes, redirection de ports, enregistrement écran/micro, backdoors admin, auto‑destruction.
  • Fichiers : v3.5/
  • Documentation : README (v3.5) | TECHNICAL (v3.5)
  • Variante Admin : victim_win_ADMIN.py — implant complet avec auto‑élévation intégrée et 20+ commandes réservées à l'administrateur.

🛠️ Utilisation de base (toutes les versions)

1. Configurer l'adresse IP de l'attaquant

Modifiez le script victime (victim_win.py) et définissez :

root@kitploit:~
ATTACKER_IP = "your.ip.here"
### 2. Démarrer le listener (machine attaquante)
root@kitploit:~
python listener.py
### 3. Déployer le script victime (machine cible)
root@kitploit:~
python victim_win.py
Une fois connecté, vous aurez une invite `shell>` où vous pourrez taper des commandes. Tapez `help` pour voir les commandes disponibles pour cette version.

🚀 Feuille de route future

Mon idée est de créer une v4.0 finale avec les changements et améliorations suivants :

  • Listener C2 multi‑handlers
    Un listener repensé capable de gérer plusieurs sessions simultanément. De nouvelles commandes intégrées (:sessions, :interact, :broadcast, :kill, :back) permettront aux opérateurs de basculer entre les victimes et d'envoyer des commandes à tous les implants actifs à la fois.

  • Génération de payload DLL
    Compilation de l'agent Python en une DLL Windows native grâce à Nuitka, permettant une injection réflective dans des processus légitimes (explorer.exe, svchost.exe). Cela élimine le processus visible python.exe et améliore considérablement la furtivité.

  • Résolution complète des limitations connues
    Toutes les limitations de la v3.5 seront corrigées :

    • Suppression des limites de taille de fichier lors de l'exfiltration (steal, download_dir).
    • Mécanismes de repli pour chaque commande reposant actuellement sur PowerShell.
    • Vidage fiable de LSASS avec acquisition automatique de .

Ces améliorations transformeront RevShell en un framework C2 éducatif de qualité professionnelle, adapté aux simulations avancées de red team et à la formation des défenseurs.


📚 Ressources d'apprentissage

  • Aide‑mémoire OWASP Reverse Shell

  • MITRE ATT&CK — Commande et contrôle

  • Internals Windows — Mécanismes de persistance

  • Programmation socket en Python

📄 Licence

Ce projet est sous licence
Apache License 2.0.

Vous pouvez obtenir une copie de la licence à l'adresse :
https://www.apache.org/licenses/LICENSE-2.0


Copyright

Copyright (c) 2026 Dragon56YT


Résumé (informel)

Ce logiciel est libre d'utilisation, de modification et de distribution sous les termes de la licence Apache 2.0.

Vous pouvez :

  • L'utiliser à des fins personnelles, éducatives ou commerciales
  • Le modifier et le distribuer
  • L'inclure dans des projets propriétaires ou à code source fermé

À condition que vous :

  • Incluiez une copie de la licence
  • Conserviez les avis de droit d'auteur et d'attribution
  • Documentiez les modifications importantes si vous redistribuez des versions modifiées

Avertissement

Ce logiciel est fourni « en l'état », sans garanties ou conditions d'aucune sorte, expresses ou implicites.

L'auteur n'est pas responsable des dommages, utilisations abusives ou conséquences découlant de l'utilisation de ce logiciel.


Avis important

Ce projet est destiné uniquement à la recherche en sécurité et à des fins éducatives.

Les utilisateurs sont seuls responsables du respect des lois et règlements applicables dans leur juridiction.

L'accès non autorisé à des systèmes informatiques, données ou réseaux sans autorisation explicite est illégal.


Utilisation éthique

Cet outil ne doit être utilisé que dans :

  • Des environnements de tests de pénétration autorisés
  • Des laboratoires de recherche en sécurité
  • Des contextes éducatifs contrôlés avec autorisation explicite

Toute utilisation non autorisée est strictement interdite.

Télécharger l’outil
Fonctionnalitév1.0v2.0v3.5
ChiffrementXOR (un seul octet)XOR (un seul octet)RC4 + nonce + SHA‑256
PersistanceRegistre uniquementRegistre + Tâche + DémarrageRegistre + Tâche + Démarrage + WMI + SYSTEM
Commandes840+150+
Transfert de fichiers✅✅✅ + téléchargement de dossier
Keylogger❌✅✅
Capture d'écran❌✅✅ + enregistrement vidéo
Vol de navigateur❌✅✅
Mots de passe WiFi❌✅✅
Vérifications d'élévation de privilèges❌✅✅
Commandes administrateur❌disable_defender, dump_hashes+20 commandes admin (RDP, UAC, pare-feu, BSOD, etc.)
Anti‑VM / Bac à sable❌❌✅
Fausse interface graphique❌❌✅
Variation du beacon❌❌✅
Redirection de ports❌❌✅
Auto‑destruction❌❌✅ (autodestroy)
Auto‑élévation (Admin)❌❌ (version séparée)✅ (intégré)
SeDebugPrivilege
  • Enregistrement micro direct via winmm.dll sans PowerShell.
  • Méthodes supplémentaires de capture webcam lorsque WIA/ffmpeg sont indisponibles.
  • autodestroy amélioré qui efface complètement les journaux d'événements et traces forensiques.
  • Timeouts configurables et backoff exponentiel pour les réseaux peu fiables.
  • Suppression des vérifications anti‑VM / bac à sable
    Bien que les routines anti‑VM de la v3.5 aient constitué un excellent exercice d'apprentissage, elles se sont révélées problématiques en pratique. Elles peuvent générer de fausses détections de VM sur du matériel légitime, déclencher les heuristiques antivirus avec une grande fiabilité, et sont inutiles dans des environnements éducatifs contrôlés où l'outil est destiné à être utilisé. Toute logique de détection de VM sera supprimée dans la v4.0, rendant l'implant plus léger, plus compatible et moins sujet à la détection par signature.

  • Agent Linux multiplateforme
    Une fois la version Windows finalisée, un implant Linux dédié sera développé avec une parité fonctionnelle : C2 chiffré, persistance via cron/systemd, énumération système, et collecte native des clés SSH, de l'historique bash et des identifiants cloud.