Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
redpill — Assister les reverse TCP shells dans les tâches de post-exploration | Kitploit
Outils/GitHubGitHub/r00t-3xp10it/redpill
Outils DéfensifsEscalade de PrivilègesGénération de PayloadsMécanismes de PersistanceMouvement LatéralShellcodeCollecte d'InformationsPost-ExploitationRed Teaming
GitHubr00t-3xp10it/redpill

redpill

Assister les reverse TCP shells dans les tâches de post-exploration

2194913il y a 11 moisVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: Description du projet

Le projet redpill vise à assister les shells reverse TCP dans les tâches de post-exploitation. Souvent, lors de missions redteam, nous
devons utiliser des moyens non conventionnels pour accéder au système cible, comme les shells reverse TCP (pas metasploit) afin
de contourner les défenses mises en place par l'administrateur système. Une fois la première étape réussie,
nous sommes confrontés à un autre type de problème : « J'ai un accès (shell) au système cible, et maintenant que puis-je en faire ? »

Ce projet se compose de plusieurs scripts PowerShell qui effectuent différentes tâches de post-exploitation et
le script principal redpill.ps1 dont le rôle principal est de télécharger/configurer/exécuter les scripts contenus dans ce dépôt.

L'objectif est d'avoir une expérience similaire à meterpreter dans notre invite de shell reverse TCP (options similaires à meterpreter).


Syntaxe des paramètres CmdLet\exemples
 Ce cmdlet appartient à la structure de venom v1.0.17.8 en tant que module de post-exploitation.
 Les agents d'évasion AMSI de venom téléchargent automatiquement ce CmdLet dans le répertoire %TMP% pour qu'il soit
 facilement accessible dans notre shell reverse TCP (invite de shell).

Pour lister tous les paramètres disponibles, exécutez dans l'invite PowerShell :

.\redpill.ps1 -Help Parameters

Nom du paramètre CmdLetArguments du paramètreDescription
-SysInfoEnum | VerboseInformations système rapides OU Enumération verbose
-GetConnectionsEnum | VerboseÉnumérer les connexions TCP actives de l'hôte distant
-GetDnsCacheEnum | ClearÉnumérer\Effacer les entrées du cache DNS de l'hôte distant
-GetInstalledEnumÉnumérer les applications installées sur l'hôte distant
-GetProcessEnum | Kill | TokensÉnumérer OU tuer les processus en cours d'exécution sur l'hôte distant
-GetTasksEnum | Create | DeleteÉnumérer\Créer\Supprimer les tâches en cours d'exécution sur l'hôte distant
-GetLogsEnum | Verbose | ClearÉnumérer les journaux eventvwr OU effacer tous les journaux d'événements
-LiveStreamBind | Reverse | StopScript Nishang pour diffuser le bureau cible en utilisant MJPEG
-GetBrowsersEnum | Verbose | CredsÉnumérer les navigateurs installés et leurs versions OU mode verbeux
-GetSkypeContacts|DomainUsersÉnumérer et attaquer Skype fédéré
-Screenshot1Capturer 1 capture d'écran du bureau et la stocker dans %TMP%
-CameraEnum | SnapÉnumérer les webcams de l'ordinateur OU capturer un instantané de la webcam par défaut
-StartWebServerPython | PowershellTélécharger le serveur web dans %TMP% et l'exécuter
-KeyloggerStart | StopDémarrer OU arrêter l'enregistrement des frappes au clavier de l'hôte distant
-MouseLoggerStartCapturer des captures d'écran des clics de souris pendant 10 secondes
-PhishCredsStart | BruteDemander à l'utilisateur actuel des identifiants valides et divulguer les captures
-GetPasswordsEnum | DumpÉnumérer les mots de passe de différents emplacements {Store|Regedit|Disk}
-PasswordSpraySprayAttaque de pulvérisation de mots de passe contre les comptes Active Directory !
-WifiPasswordsDump | ZipDumpÉnumérer les SSID disponibles OU ZipDump tous les mots de passe WiFi
-EOPEnum | VerboseTrouver les correctifs logiciels manquants pour l'élévation de privilèges
-ADSEnum | Create | Exec | ClearCacher des scripts { bat | ps1 | exe } dans les enregistrements $DATA (ADS)
-BruteZip$Env:TMP\archive.zipForcer brutalement l'archive zip sélectionnée à l'aide de 7z.exe
-Uploadscript.ps1Télécharger script.ps1 depuis la racine web apache2 de l'attaquant
-Persiste$Env:TMP\Script.ps1Persister script.ps1 à chaque démarrage {BeaconHome}
-CleanTracksClear | ParanoidNettoyer les artefacts disque laissés {nettoyer les traces système}
-AppLockerEnum | WhoAmi | TestBatÉnumérer les répertoires AppLocker avec des permissions faibles
-FileMace$Env:TMP\test.txtChanger le Mace du fichier {CreationTime,LastAccessTime,LastWriteTime}
-MetaData$Env:TMP\test.exeAfficher la description des fichiers\applications (métadonnées)
-psgetsysEnum | Auto | ImpersonateLancer un processus sous un processus parent différent !
-MsgBox"Hello World."Afficher une boîte de dialogue "Hello World." sur l'hôte local {wscriptComObject}
-SpeakPrank"Hello World."Faire parler l'hôte distant avec la phrase saisie {farce}
-NetTraceEnumÉnumération agressive à l'aide de netsh {natif}
-PingSweepEnum | VerboseÉnumérer les adresses IP actives et les ports ouverts sur le réseau local
-DnsSpoofEnum | Redirect | ClearRediriger les noms de domaine vers notre adresse IP de phishing
-DisableAVQuery | Start | StopDésactiver le service Windows Defender (WinDefend)
-HiddenUserQuery | Create | DeleteInterroger \ Créer \ Supprimer des comptes utilisateur cachés
-CsOnTheFlyCompile | ExecuteTélécharger \ Compiler (en exe) et exécuter des scripts CS
-CookieHijackDump|HistoryOutil de détournement de cookies Edge|Chrome
-UacMeBypass | Elevate | CleanContournement UAC|EOP par réflexion DLL ! (cmstp.exe)
-GetAdmincheck | execÉlever les sessions de UserLand à Administrateur !
-NoAmsiList | TestAll | BypassTester les contournements AMSI ou exécuter simplement un contournement
-ClipboardEnum | Capture | PrankCapturer le contenu du presse-papiers {texte\fichier\image\audio} !
-GetCounterMeasuresEnum | verboseLister les processus de sécurité courants \ pid en cours d'exécution !
-DumpLsasslsass| allVider les données de lsass/sam/system/security process/reg hives

Pour afficher des informations détaillées sur chaque paramètre, exécutez :

Syntaxe : .\redpill.ps1 -Help [ Nom du paramètre ]
Exemple: .\redpill.ps1 -Help WifiPasswords

Parametershelp


Instructions pour utiliser le CmdLet {Tests locaux}
 Ce cmdlet appartient à la structure de venom v1.0.17.8 en tant que module de post-exploitation.
 Les agents d'évasion AMSI de venom téléchargent automatiquement ce CmdLet dans le répertoire %TMP% pour qu'il soit
 facilement accessible dans notre shell reverse TCP (shell).

 'cette section décrit comment tester ce CmdLet localement sans exploiter l'hôte cible'

1º - Télécharger le CmdLet depuis le dépôt GitHub vers 'Disque local'

iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - Définir la stratégie d'exécution PowerShell sur 'UnRestricted'

Set-ExecutionPolicy UnRestricted -Scope CurrentUser
Télécharger l’outil