Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
reave — WIP Cadre de post-exploitation adapté aux hyperviseurs. | Kitploit
Outils/GitHubGitHub/psmths/reave
Frameworks de Tests d'IntrusionEscalade de PrivilègesFrameworks d'ExploitationMécanismes de PersistanceMouvement LatéralExfiltration de DonnéesCollecte d'InformationsPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
5012il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubpsmths/reave

reave

WIP Cadre de post-exploitation adapté aux hyperviseurs.

Voir le dépôt
Partager

REAVE


Reave est un framework de post‑exploitation conçu pour les endpoints d'hyperviseurs, écrit en Python. Il est actuellement en développement.

Reave suit un modèle classique écouteur/agent, où l'utilisateur peut configurer plusieurs écouteurs qui acceptent un nombre quelconque d'agents. Le framework fournit actuellement un agent Python et prend en charge les objectifs suivants :

  • Sessions terminales interactives avec les agents
  • Énumération automatique des hyperviseurs, y compris :
    • Quels systèmes invités sont installés
    • Quels partages réseau et datastores sont montés
    • Quels utilisateurs locaux sont associés
    • À quel domaine l'hyperviseur appartient
  • Charges utiles modulaires prenant en charge des capacités telles que :
    • Exfiltration : de datastores, fichiers, disques virtuels
    • Persistance : ajout, modification, suppression d'utilisateurs locaux, installation de clés SSH et lancement de shells inversés
    • Énumération : scans réseau supplémentaires, etc.

L'objectif de Reave est de fournir un cadre que l'on peut exploiter pour automatiser et accélérer les campagnes de test d'intrusion dans des environnements fortement virtualisés ou où l'infrastructure cible/critique est hébergée sur des plateformes d'hyperviseurs telles qu'ESXi et Proxmox.

Captures d'écran

Contexte de l'écouteur

Contexte de la charge utile

Énumération automatique de l'hyperviseur

Aperçu centralisé du C2

Utilisation

Sur le serveur, exécutez simplement app.py :

root@kitploit:~
python3 reave/app.py

Sur l'endpoint cible, téléchargez l'agent Python situé dans agents/client.py et exécutez-le. Les options de configuration suivantes sont disponibles :

  • _LISTENER_HOST Nom d'hôte/IP du serveur
  • _LISTENER_PORTS Liste des ports auxquels l'agent tentera de se connecter en tourniquet
  • _LISTENER_SECRET Clé d'association de l'écouteur auquel l'agent se liera
  • _AGENT_LOGLEVEL Niveau de débogage
  • BEACON_INTERVAL Intervalle auquel l'agent émet des signaux
  • BEACON_JITTER Facteur de gigue aléatoire ajouté à l'intervalle de signal
  • START_TIME Heure de la journée à laquelle l'agent commence à émettre des signaux
  • END_TIME Heure de la journée à laquelle l'agent cesse d'émettre des signaux
  • SOCKET_TIMEOUT Délai d'attente du socket de l'agent
  • PID_FILE Fichier PID que l'agent utilise pour s'assurer qu'il n'est pas déjà en cours d'exécution sur l'endpoint
  • TRANSFER_BLOCK_SIZE Taille de bloc que l'agent utilisera lors du transfert de fichiers vers le serveur

Lorsqu'un agent s'est associé avec succès à un écouteur, vous pouvez le visualiser en entrant dans le contexte agent et en exécutant la commande list (ou ls). Pour afficher toutes les informations que Reave a automatiquement énumérées à partir de l'endpoint, utilisez la commande info <uuid de l'agent>. Par exemple, si votre agent a un uuid 18ab, vous utiliserez info 18ab.

Pour récupérer un fichier arbitraire depuis l'agent, vous pouvez exécuter get 18ab /my/test/file.

Pour lancer un shell interactif sur l'endpoint, vous pouvez exécuter interact 18ab.

Interface en ligne de commande

La ligne de commande comporte trois contextes distincts à partir desquels vous pouvez contrôler des opérations séparées :

  • Écouteur
  • Charge utile
  • Agent

Commandes du contexte Écouteur

Pour entrer dans le contexte écouteur, utilisez la commande listener. Plusieurs options sont alors disponibles :

root@kitploit:~
list                            Liste tous les écouteurs actifs
add <host> <port> <secret>      Ajoute un écouteur
remove <uuid>                   Supprime un écouteur

Pour quitter ce contexte, utilisez la commande back.

Commandes du contexte Agent

Pour entrer dans le contexte agent, utilisez la commande agent. Plusieurs options sont alors disponibles :

root@kitploit:~
list                                Liste tous les agents (alias : ls)
info <uuid>                         Affiche les informations de l'agent, y compris les données énumérées automatiquement
interact <uuid>                     Session terminale interactive avec l'agent.
                                    'quit' pour quitter.
get <uuid> <file>                   Transfère un fichier depuis l'endpoint de l'agent vers le répertoire de téléchargements

Pour quitter ce contexte, utilisez la commande back.

Commandes du contexte Charge utile

Pour entrer dans le contexte payload, utilisez la commande payload. Plusieurs options sont alors disponibles :

root@kitploit:~
list                    Liste toutes les charges utiles chargées
info <name>             Affiche les informations sur une charge utile
use <name>              Sélectionne une charge utile à utiliser
set <option> <value>    Définit l'option de la charge utile à une valeur
run agent <uuid>        Exécute la charge utile sur un agent individuel

Pour quitter ce contexte, utilisez la commande back.

Sélection du format

Reave permet également de définir le format d'affichage des données d'énumération. Pour passer à un format particulier :

root@kitploit:~
format json             Affiche les informations sous forme de tableau.
format table            Affiche les informations au format JSON.

Contributeurs

  • desultory
Télécharger l’outil