Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
redpill — Assister les reverse TCP shells dans les tâches de post-exploration | Kitploit
Outils/GitHubGitHub/r00t-3xp10it/redpill
Outils DéfensifsEscalade de PrivilègesGénération de PayloadsMécanismes de PersistanceMouvement LatéralShellcodeCollecte d'InformationsPost-ExploitationRed Teaming
GitHubr00t-3xp10it/redpill

redpill

Assister les reverse TCP shells dans les tâches de post-exploration

21949il y a 10 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: Description du projet

Le projet redpill vise à assister les shells reverse TCP dans les tâches de post-exploitation. Souvent, lors de missions redteam, nous
devons utiliser des moyens non conventionnels pour accéder au système cible, comme les shells reverse TCP (pas metasploit) afin
de contourner les défenses mises en place par l'administrateur système. Une fois la première étape réussie,
nous sommes confrontés à un autre type de problème : « J'ai un accès (shell) au système cible, et maintenant que puis-je en faire ? »

Ce projet se compose de plusieurs scripts PowerShell qui effectuent différentes tâches de post-exploitation et
le script principal redpill.ps1 dont le rôle principal est de télécharger/configurer/exécuter les scripts contenus dans ce dépôt.

L'objectif est d'avoir une expérience similaire à meterpreter dans notre invite de shell reverse TCP (options similaires à meterpreter).


Syntaxe des paramètres CmdLet\exemples
root@kitploit:~
 Ce cmdlet appartient à la structure de venom v1.0.17.8 en tant que module de post-exploitation.
 Les agents d'évasion AMSI de venom téléchargent automatiquement ce CmdLet dans le répertoire %TMP% pour qu'il soit
 facilement accessible dans notre shell reverse TCP (invite de shell).

Pour lister tous les paramètres disponibles, exécutez dans l'invite PowerShell :

root@kitploit:~
.\redpill.ps1 -Help Parameters


Instructions pour utiliser le CmdLet {Tests locaux}
root@kitploit:~
 Ce cmdlet appartient à la structure de venom v1.0.17.8 en tant que module de post-exploitation.
 Les agents d'évasion AMSI de venom téléchargent automatiquement ce CmdLet dans le répertoire %TMP% pour qu'il soit
 facilement accessible dans notre shell reverse TCP (shell).

 'cette section décrit comment tester ce CmdLet localement sans exploiter l'hôte cible'

1º - Télécharger le CmdLet depuis le dépôt GitHub vers 'Disque local'

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - Définir la stratégie d'exécution PowerShell sur 'UnRestricted'

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - Naviguer vers le répertoire de stockage de 'redpill.ps1'

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - Accéder au menu d'aide du CmdLet {Tous les paramètres}

root@kitploit:~
.\redpill.ps1 -Help Parameters

Instructions pour utiliser le CmdLet sous Venon v1.0.17.8
root@kitploit:~
 Ce cmdlet appartient à la structure de venom v1.0.17.8 en tant que module de post-exploitation.
 Les agents d'évasion AMSI de venom téléchargent automatiquement ce CmdLet dans le répertoire %TMP% pour qu'il soit
 facilement accessible dans notre shell reverse TCP (invite de shell).

1º - Exécuter dans l'invite du shell reverse TCP

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - Accéder à l'aide détaillée du paramètre [ -WifiPasswords ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - Exécuter le module [ -WifiPasswords ] [ Dump ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


Pour télécharger manuellement le CmdLet pour des tests locaux, exécutez :
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: Tutoriels vidéo

Demo
Démonstration - Ce tutoriel utilise les modules : sysinfo, GetPasswords, UacMe
MouseLogger - Capturer des captures d'écran des 'clics de souris' à l'aide de psr.exe
PhishCreds - Phishing pour des identifiants de connexion OU forcer brutalement le mot de passe du compte utilisateur
FileMace - Changer l'horodatage du fichier {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - Télécharger (depuis une URL), compiler automatiquement et exécuter des scripts CS à la volée !
EOP - Trouver les correctifs logiciels manquants pour l'élévation de privilèges



:octocat: Remerciements

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

Les collaborations ou rapports de bogues sont les bienvenus



visitor badge

SuspiciousShellActivity - RedTeam @2021

Télécharger l’outil
Nom du paramètre CmdLetArguments du paramètreDescription
-SysInfoEnum | VerboseInformations système rapides OU Enumération verbose
-GetConnectionsEnum | VerboseÉnumérer les connexions TCP actives de l'hôte distant
-GetDnsCacheEnum | ClearÉnumérer\Effacer les entrées du cache DNS de l'hôte distant
-GetInstalledEnumÉnumérer les applications installées sur l'hôte distant
-GetProcessEnum | Kill | TokensÉnumérer OU tuer les processus en cours d'exécution sur l'hôte distant
-GetTasksEnum | Create | DeleteÉnumérer\Créer\Supprimer les tâches en cours d'exécution sur l'hôte distant
-GetLogsEnum | Verbose | ClearÉnumérer les journaux eventvwr OU effacer tous les journaux d'événements
-LiveStreamBind | Reverse | StopScript Nishang pour diffuser le bureau cible en utilisant MJPEG
-GetBrowsersEnum | Verbose | CredsÉnumérer les navigateurs installés et leurs versions OU mode verbeux
-GetSkypeContacts|DomainUsersÉnumérer et attaquer Skype fédéré
-Screenshot1Capturer 1 capture d'écran du bureau et la stocker dans %TMP%
-CameraEnum | SnapÉnumérer les webcams de l'ordinateur OU capturer un instantané de la webcam par défaut
-StartWebServerPython | PowershellTélécharger le serveur web dans %TMP% et l'exécuter
-KeyloggerStart | StopDémarrer OU arrêter l'enregistrement des frappes au clavier de l'hôte distant
-MouseLoggerStartCapturer des captures d'écran des clics de souris pendant 10 secondes
-PhishCredsStart | BruteDemander à l'utilisateur actuel des identifiants valides et divulguer les captures
-GetPasswordsEnum | DumpÉnumérer les mots de passe de différents emplacements {Store|Regedit|Disk}
-PasswordSpraySprayAttaque de pulvérisation de mots de passe contre les comptes Active Directory !
-WifiPasswordsDump | ZipDumpÉnumérer les SSID disponibles OU ZipDump tous les mots de passe WiFi
-EOPEnum | VerboseTrouver les correctifs logiciels manquants pour l'élévation de privilèges
-ADSEnum | Create | Exec | ClearCacher des scripts { bat | ps1 | exe } dans les enregistrements $DATA (ADS)
-BruteZip$Env:TMP\archive.zipForcer brutalement l'archive zip sélectionnée à l'aide de 7z.exe
-Uploadscript.ps1Télécharger script.ps1 depuis la racine web apache2 de l'attaquant
-Persiste$Env:TMP\Script.ps1Persister script.ps1 à chaque démarrage {BeaconHome}
-CleanTracksClear | ParanoidNettoyer les artefacts disque laissés {nettoyer les traces système}
-AppLockerEnum | WhoAmi | TestBatÉnumérer les répertoires AppLocker avec des permissions faibles
-FileMace$Env:TMP\test.txtChanger le Mace du fichier {CreationTime,LastAccessTime,LastWriteTime}
-MetaData$Env:TMP\test.exeAfficher la description des fichiers\applications (métadonnées)
-psgetsysEnum | Auto | ImpersonateLancer un processus sous un processus parent différent !
-MsgBox"Hello World."Afficher une boîte de dialogue "Hello World." sur l'hôte local {wscriptComObject}
-SpeakPrank"Hello World."Faire parler l'hôte distant avec la phrase saisie {farce}
-NetTraceEnumÉnumération agressive à l'aide de netsh {natif}
-PingSweepEnum | VerboseÉnumérer les adresses IP actives et les ports ouverts sur le réseau local
-DnsSpoofEnum | Redirect | ClearRediriger les noms de domaine vers notre adresse IP de phishing
-DisableAVQuery | Start | StopDésactiver le service Windows Defender (WinDefend)
-HiddenUserQuery | Create | DeleteInterroger \ Créer \ Supprimer des comptes utilisateur cachés
-CsOnTheFlyCompile | ExecuteTélécharger \ Compiler (en exe) et exécuter des scripts CS
-CookieHijackDump|HistoryOutil de détournement de cookies Edge|Chrome
-UacMeBypass | Elevate | CleanContournement UAC|EOP par réflexion DLL ! (cmstp.exe)
-GetAdmincheck | execÉlever les sessions de UserLand à Administrateur !
-NoAmsiList | TestAll | BypassTester les contournements AMSI ou exécuter simplement un contournement
-ClipboardEnum | Capture | PrankCapturer le contenu du presse-papiers {texte\fichier\image\audio} !
-GetCounterMeasuresEnum | verboseLister les processus de sécurité courants \ pid en cours d'exécution !
-DumpLsasslsass| allVider les données de lsass/sam/system/security process/reg hives

Pour afficher des informations détaillées sur chaque paramètre, exécutez :

root@kitploit:~
Syntaxe : .\redpill.ps1 -Help [ Nom du paramètre ]
Exemple: .\redpill.ps1 -Help WifiPasswords

Parametershelp

menu


5º - Accéder à l'aide détaillée du paramètre [ -WifiPasswords ]

root@kitploit:~
Syntaxe : .\redpill.ps1 -Help [ Nom du paramètre ]
Exemple: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - Exécuter le module [ -WifiPasswords ] [ Dump ]

root@kitploit:~
Syntaxe : .\redpill.ps1 [ Nom du paramètre ] [ @argument ]
Exemple: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - Exécuter le module [ -sysinfo ] [ Enum ]

root@kitploit:~
Syntaxe : .\redpill.ps1 [ Nom du paramètre ] [ @argument ]
Exemple: .\redpill.ps1 -sysinfo Enum

geolocation

hax0rFonctionVersion OS
@youhacker55Pour toute l'aide apportée au débogage de ce cmdlet (Test de la version BETA)Windows 7 x64bits
@0xyg3nPour toute l'aide apportée au débogage de ce cmdlet (Test de la version BETA)Windows 10 x64bits
@Shanty_DamayantiDébogage de ce cmdlet (contournements de détection de chaîne AMSI)Windows 10 x64bits
@miltinhocDébogage de ce cmdlet et enregistrement de tutoriels vidéoWindows 10 x64bits