Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HTTP-Shell — Shell inverse HTTP multiplateforme fournissant une interface similaire à un shell via HTTP, avec téléchargement/envoi de fichiers, historique des commandes, reconnexion automatique et prise en charge de sudo, conçue pour être utilisée avec Microsoft Dev Tunnels. | Kitploit
Outils/GitHubGitHub/joelgmsec/http-shell
Génération de PayloadsTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubjoelgmsec/http-shell

HTTP-Shell

Shell inverse HTTP multiplateforme fournissant une interface similaire à un shell via HTTP, avec téléchargement/envoi de fichiers, historique des commandes, reconnexion automatique et prise en charge de sudo, conçue pour être utilisée avec Microsoft Dev Tunnels.

Voir le dépôt
24239il y a 15 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

HTTP-Shell

HTTP-Shell

HTTP-Shell est un Reverse Shell multiplateforme. Cet outil vous aide à obtenir une interface de type shell sur une connexion inverse via HTTP. Contrairement à d'autres reverse shells, l'objectif principal de l'outil est de l'utiliser conjointement avec Microsoft Dev Tunnels, afin d'obtenir une connexion aussi proche que possible d'une connexion légitime.

Ce shell n'est pas totalement interactif, mais affiche toutes les erreurs à l'écran (aussi bien sous Windows que sous Linux), permet de télécharger et d'uploader des fichiers, dispose d'un historique des commandes, d'un nettoyage du terminal (même avec CTRL+L), d'une reconnexion automatique, d'un déplacement entre les répertoires et supporte sudo (ou sudo su) sur les systèmes d'exploitation basés sur Linux.

Prérequis

  • Python 3 pour le serveur (ou Docker - voir la section Utilisation)
  • Installer requirements.txt
  • Bash pour le client Linux
  • PowerShell 2.0 ou supérieur pour le client Windows

Téléchargement

Il est recommandé de cloner le dépôt complet ou de télécharger le fichier zip. Vous pouvez le faire en exécutant la commande suivante :

root@kitploit:~
git clone https://github.com/JoelGMSec/HTTP-Shell

Utilisation

root@kitploit:~
# Server

  _   _ _____ _____ ____      ____  _          _ _ 
 | | | |_   _|_   _|  _ \    / ___|| |__   ___| | |
 | |_| | | |   | | | |_) |___\___ \| "_ \ / _ \ | |
 |  _  | | |   | | |  __/_____|__) | | | |  __/ | |
 |_| |_| |_|   |_| |_|       |____/|_| |_|\___|_|_|
                                               
  ---------------- by @JoelGMSec -----------------

[!] Usage: HTTP-Server.py [PORT]


# Linux CLI

[!] Usage: ./HTTP-Client.sh -c [HOST:PORT] -s [SLEEP] (optional)


# Windows CLI

[!] Usage: .\HTTP-Client.ps1 -c [HOST:PORT] -s [SLEEP] (optional)

Si vous souhaitez exécuter le serveur dans un conteneur Docker :

root@kitploit:~
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell

Le guide détaillé d'utilisation peut être trouvé au lien suivant :

https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels

Licence

Ce projet est sous licence GNU 3.0 - voir le fichier LICENSE pour plus de détails.

Crédits et remerciements

Idée originale et une partie du code par Héctor de Armas Padrón (@3v4si0n)

Cet outil a été créé et conçu de toutes pièces par Joel Gámez Molina (@JoelGMSec).

Contact

Ce logiciel n'offre aucune garantie. Son utilisation est exclusive à des environnements éducatifs et/ou des audits de sécurité avec le consentement correspondant du client. Je ne suis pas responsable de son utilisation abusive ou des éventuels dommages causés par celui-ci.

Pour plus d'informations, vous pouvez me trouver sur Twitter en tant que @JoelGMSec et sur mon blog darkbyte.net.

Support

Vous pouvez soutenir mon travail en m'offrant un café :

buymeacoffe

Télécharger l’outil