Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/panagiks/rspet
Génération de PayloadsExploitationPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubpanagiks/rspet

RSPET

RSPET (Reverse Shell and Post Exploitation Tool) est un reverse shell basé sur Python, doté de fonctionnalités qui facilitent un scénario de post-exploitation.

Voir le dépôt
26381il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET (Reverse Shell and Post Exploitation Tool) est un reverse shell basé sur Python équipé de fonctionnalités qui aident dans un scénario de post-exploitation.

AVERTISSEMENT : Ce logiciel est fourni à des fins éducatives et de tests d'intrusion (PenTesting) et comme une preuve de concept. Le(s) développeur(s) n'approuvent, n'incitent ni ne soutiennent d'aucune autre manière l'accès non autorisé à un ordinateur et les perturbations de réseaux.

REMARQUE : Le dossier min a été supprimé. La charge supplémentaire de maintenance de deux versions a conduit à ce que min ne reçoive pas de corrections de bugs et de mises à jour importantes. S'il y a un intérêt, tant pour l'utilisation que pour la maintenance, d'une version plus épurée et simpliste, une nouvelle branche sera créée pour l'héberger.

Version actuelle : v0.3.1

Suivez : @TheRSPET sur Twitter pour les mises à jour.

Documentation : rspet.readthedocs.io

Fonctionnalités

  • Exécution de commandes à distance
  • Masquage du trafic (XORé au lieu de texte clair) ; pour de meilleurs résultats, utilisez le port 443[1]
  • Chiffrement TLS de la communication Serveur-Client
  • Transfert de fichier/binaire intégré (dans les deux sens) via le trafic masqué chiffré
  • Outil d'inondation UDP intégré
  • Outil d'usurpation UDP intégré[2]
  • Gestion de plusieurs/tous les hôtes ; ordonner le transfert de fichier/binaire et l'inondation UDP depuis plusieurs/tous les hôtes connectés
  • Conception modulaire du code pour permettre une personnalisation facile
  • Le script client est testé et compatible avec PyInstaller (peut être transformé en .exe)[3]
  • Prise en charge complète des plugins côté serveur[4]
  • Gestion des plugins, y compris la capacité d'installer (télécharger) et de charger dynamiquement des plugins.
  • API RESTful pour le module serveur

*[1]L'idée du XOR ainsi que le squelette du client proviennent de primalsecurity.net donc si vous aimez cet ensemble de scripts, vous aimerez probablement ce qu'ils font

*[2]L'usurpation UDP utilise RAW_SOCKETS donc pour l'utiliser, le client doit fonctionner sur un système d'exploitation prenant en charge RAW_SOCKETS (la plupart des systèmes basés sur Unix) et avec des privilèges root. Enfin, la plupart des FAI ont mis en place des implémentations qui vont soit rejeter, soit restructurer les paquets usurpés

*[3]Consultez à nouveau l'excellent blogpost de primalsecurity.net sur la production d'un .exe

*[4]Une documentation détaillée sur la création de plugins est disponible dans la Documentation en ligne!

Déploiement :

  • rspet_server.py est situé sur la machine de l'attaquant et s'exécute pour accepter les connexions
  • rspet_client.py est situé sur la ou les machines infectées et initiera la connexion et attendra les entrées.

Installation

L'exécution de ./setup.py à partir du dossier racine du projet générera les certificats requis et installera tous les composants nécessaires via pip.

Bien sûr, vous pouvez installer manuellement les paquets pip requis en exécutant pip2 install Flask flask-cors. Vous pouvez également générer votre propre jeu de clés et certificats (nommez-les server.key et server.crt et placez-les dans le dossier Server).

Exécution :

  • Serveur :
root@kitploit:~
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]

max_connections prend la valeur par défaut 5 si laissé vide.

  • API RESTful :

    root@kitploit:~
    python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
    
  • Client :

root@kitploit:~
python rspet_client.py <server_ip> [server_port]

De nombreuses modifications peuvent être apportées pour répondre aux besoins individuels.

Comme toujours, si vous avez des suggestions, des rapports de bugs ou des plaintes, n'hésitez pas à me contacter.

ASCIICAST

asciicast

Distributions

Une liste de distributions contenant RSPET

  • BlackArch Linux (depuis la version 2016.04.28)
  • ArchStrike

Mentionné dans

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

À faire

  • Correction d'un bug logique où si une commande directe au système d'exploitation hôte n'a pas de sortie, le serveur affiche 'commande non reconnue'
  • Corriger le bug logique où si l'exécution d'une commande directe vers le système d'exploitation hôte est perpétuelle, le serveur se bloque
    • Enquêter pour savoir si le problème réside dans la logique du serveur ou dans la linéarité du CLI.
  • Ajout de la version client et du type (min ou complet) comme propriété lors de la connexion du client et dans List_Hosts
  • Ajout du chiffrement TLS afin de :
    • Remplacer le XOR (et par la suite l'obfuscation par le chiffrement)
    • Vérifier l'« authenticité » des clients
      • Un mécanisme pour émettre et vérifier les certificats clients
      • Un mécanisme pour reconnaître les certificats clients compromis
  • Ajouter un mécanisme de mise à jour du client (la première pensée était d'utiliser execv mais il se comporte mal)
  • Ajout d'un système de plugins pour le client (un plus compact)
  • Ajouter l'installation à distance de plugins sur le client
  • Ajouter un rapport des plugins installés du client au serveur
  • Ajouter une fonctionnalité de réflexion UDP
  • Fournir plus de paramètres via un fichier de configuration
  • Réintroduire le multithreading lors de la gestion de plusieurs hôtes.
  • Rendre les commandes disponibles avec 'Tab' générées automatiquement en fonction des plugins chargés.
  • Correction d'un bug logique lors de la suppression d'un client. (Le client apparaît toujours dans List_Hosts)
  • Création d'un guide complet de création de plugins.
  • Ajouter la prise en charge du remplacement de commandes dans les plugins serveur
  • Ajouter la prise en charge des dépendances pour les plugins serveur

Guide de style

Ce projet suit le Guide de style Python de Google avec une variation mineure sur l'utilisation des espaces blancs pour aligner les jetons ":" .

Opportunités de contribution

Ce projet est ouvert aux contributeurs. Si vous avez implémenté une nouvelle fonctionnalité, ou peut-être une amélioration du code actuel, n'hésitez pas à ouvrir une pull request. Si vous souhaitez suggérer une nouvelle fonctionnalité, ouvrez une issue. De plus, des testeurs sont nécessaires pour exécuter quelques scénarios standard (et peut-être quelques-uns personnels) afin de réduire les risques qu'un bug s'infiltre dans une nouvelle version. S'il y a un intérêt pour les tests, une branche beta sera créée (où le code à tester sera téléchargé) ainsi qu'une liste de scénarios. Pour un guide complet sur les opportunités de contribution et les guides, consultez le chapitre « Contribuer » de la documentation en ligne de RSPET

Auteur

panagiks

Co-auteur

dzervas -- Code (Réorganisation OO du serveur, Implémentation du système de plugins serveur, rapports de bugs, corrections de bugs)

Contributeurs

  • b3mb4m -- Code (tab.py et corrections de bugs)
  • junzy -- Docstrings (udp_spoof et udp_spoof_send)
  • gxskar -- Documentation (ASCIICAST de l'exécution de base de RSPET)
  • n1zzo -- Rapport de bug et correction (PR #31)

Licence

MIT

Gâteau Gratuit

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                Le gâteau est un mensonge. Mais cela fait un an :)
Télécharger l’outil