Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RSPET — RSPET (Reverse Shell and Post Exploitation Tool) est un reverse shell basé sur Python, doté de fonctionnalités qui facilitent un scénario de post-exploitation. | Kitploit
Outils/GitHubGitHub/panagiks/rspet
Génération de PayloadsExploitationPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubpanagiks/rspet

RSPET

RSPET (Reverse Shell and Post Exploitation Tool) est un reverse shell basé sur Python, doté de fonctionnalités qui facilitent un scénario de post-exploitation.

Voir le dépôt
2638113il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET (Reverse Shell and Post Exploitation Tool) est un reverse shell basé sur Python équipé de fonctionnalités qui aident dans un scénario de post-exploitation.

AVERTISSEMENT : Ce logiciel est fourni à des fins éducatives et de tests d'intrusion (PenTesting) et comme une preuve de concept. Le(s) développeur(s) n'approuvent, n'incitent ni ne soutiennent d'aucune autre manière l'accès non autorisé à un ordinateur et les perturbations de réseaux.

REMARQUE : Le dossier min a été supprimé. La charge supplémentaire de maintenance de deux versions a conduit à ce que min ne reçoive pas de corrections de bugs et de mises à jour importantes. S'il y a un intérêt, tant pour l'utilisation que pour la maintenance, d'une version plus épurée et simpliste, une nouvelle branche sera créée pour l'héberger.

Version actuelle : v0.3.1

Suivez : @TheRSPET sur Twitter pour les mises à jour.

Documentation : rspet.readthedocs.io

Fonctionnalités

  • Exécution de commandes à distance
  • Masquage du trafic (XORé au lieu de texte clair) ; pour de meilleurs résultats, utilisez le port 443[1]
  • Chiffrement TLS de la communication Serveur-Client
  • Transfert de fichier/binaire intégré (dans les deux sens) via le trafic masqué chiffré
  • Outil d'inondation UDP intégré
  • Outil d'usurpation UDP intégré[2]
  • Gestion de plusieurs/tous les hôtes ; ordonner le transfert de fichier/binaire et l'inondation UDP depuis plusieurs/tous les hôtes connectés
  • Conception modulaire du code pour permettre une personnalisation facile
  • Le script client est testé et compatible avec PyInstaller (peut être transformé en .exe)[3]
  • Prise en charge complète des plugins côté serveur[4]
  • Gestion des plugins, y compris la capacité d'installer (télécharger) et de charger dynamiquement des plugins.
  • API RESTful pour le module serveur

*[1]L'idée du XOR ainsi que le squelette du client proviennent de primalsecurity.net donc si vous aimez cet ensemble de scripts, vous aimerez probablement ce qu'ils font

*[2]L'usurpation UDP utilise RAW_SOCKETS donc pour l'utiliser, le client doit fonctionner sur un système d'exploitation prenant en charge RAW_SOCKETS (la plupart des systèmes basés sur Unix) et avec des privilèges root. Enfin, la plupart des FAI ont mis en place des implémentations qui vont soit rejeter, soit restructurer les paquets usurpés

*[3]Consultez à nouveau l'excellent blogpost de primalsecurity.net sur la production d'un .exe

*[4]Une documentation détaillée sur la création de plugins est disponible dans la Documentation en ligne!

Déploiement :

  • rspet_server.py est situé sur la machine de l'attaquant et s'exécute pour accepter les connexions
  • rspet_client.py est situé sur la ou les machines infectées et initiera la connexion et attendra les entrées.

Installation

L'exécution de ./setup.py à partir du dossier racine du projet générera les certificats requis et installera tous les composants nécessaires via pip.

Bien sûr, vous pouvez installer manuellement les paquets pip requis en exécutant pip2 install Flask flask-cors. Vous pouvez également générer votre propre jeu de clés et certificats (nommez-les server.key et server.crt et placez-les dans le dossier Server).

Exécution :

  • Serveur :
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]

max_connections prend la valeur par défaut 5 si laissé vide.

  • API RESTful :

    python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
    
  • Client :

python rspet_client.py <server_ip> [server_port]

De nombreuses modifications peuvent être apportées pour répondre aux besoins individuels.

Comme toujours, si vous avez des suggestions, des rapports de bugs ou des plaintes, n'hésitez pas à me contacter.

ASCIICAST

asciicast

Distributions

Une liste de distributions contenant RSPET

  • BlackArch Linux (depuis la version 2016.04.28)
  • ArchStrike

Mentionné dans

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

À faire

  • Correction d'un bug logique où si une commande directe au système d'exploitation hôte n'a pas de sortie, le serveur affiche 'commande non reconnue'
  • Corriger le bug logique où si l'exécution d'une commande directe vers le système d'exploitation hôte est perpétuelle, le serveur se bloque
    • Enquêter pour savoir si le problème réside dans la logique du serveur ou dans la linéarité du CLI.
  • Ajout de la version client et du type (min ou complet) comme propriété lors de la connexion du client et dans List_Hosts
  • Ajout du chiffrement TLS afin de :
    • Remplacer le XOR (et par la suite l'obfuscation par le chiffrement)
    • Vérifier l'« authenticité » des clients
      • Un mécanisme pour émettre et vérifier les certificats clients
      • Un mécanisme pour reconnaître les certificats clients compromis
  • Ajouter un mécanisme de mise à jour du client (la première pensée était d'utiliser execv mais il se comporte mal)
  • Ajout d'un système de plugins pour le client (un plus compact)
  • Ajouter l'installation à distance de plugins sur le client
  • Ajouter un rapport des plugins installés du client au serveur
  • Ajouter une fonctionnalité de réflexion UDP
  • Fournir plus de paramètres via un fichier de configuration
  • Réintroduire le multithreading lors de la gestion de plusieurs hôtes.
  • Rendre les commandes disponibles avec 'Tab' générées automatiquement en fonction des plugins chargés.
  • Correction d'un bug logique lors de la suppression d'un client. (Le client apparaît toujours dans List_Hosts)
  • Création d'un guide complet de création de plugins.
  • Ajouter la prise en charge du remplacement de commandes dans les plugins serveur
  • Ajouter la prise en charge des dépendances pour les plugins serveur

Guide de style

Ce projet suit le Guide de style Python de Google avec une variation mineure sur l'utilisation des espaces blancs pour aligner les jetons ":" .

Opportunités de contribution

Télécharger l’outil