Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Supershell — Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell | Kitploit
Outils/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

Voir le dépôt
1.8k233il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web


Supershell

Supershell est une plateforme de contrôle à distance (C2) accessible via un service WEB. En établissant un tunnel SSH inversé, elle permet d'obtenir un shell entièrement interactif et prend en charge des charges utiles (payloads) multi-plateformes.

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

Fonctionnalités • Plateformes prises en charge • Architecture • Démarrage rapide • Documentation • Démonstrations • Avertissement • Remerciements

简体中文 • English


Lors de tests d'intrusion ou de compétitions classiques, n'avez-vous jamais redouté qu'un Ctrl + C ferme accidentellement votre shell inversé ? N'avez-vous jamais été frustré en essayant d'exécuter des scripts interactifs ? Un shell inversé classique ne fait souvent qu'exécuter des commandes et renvoyer les résultats. Un tel shell manque généralement de fonctionnalités pratiques comme l'accès entièrement interactif, la complétion par tabulation, l'exécution de programmes interactifs ou l'historique des commandes.

Supershell est une plateforme de gestion WEB intégrant le service reverse_ssh. Déployable en une commande via Docker (Démarrage rapide), elle prend en charge la collaboration d'équipe pour le contrôle à distance C2. En établissant un tunnel SSH inversé sur la machine cible, elle permet d'obtenir un véritable shell entièrement interactif et prend en charge des charges utiles (payloads) client multi-plateformes. La taille de ces payloads est de quelques Mo : on peut considérer qu'un serveur SSH de quelques Mo est déployé sur la machine cible, puis qu'un shell SSH est obtenu. Supershell intègre la gestion des clients, la génération de payloads, le shell interactif, la gestion de fichiers, un serveur de fichiers, l'injection mémoire, l'installation de services, la migration de GUID, l'écoute sur les clients, le transfert de fichiers via la commande sftp native, le transfert de ports via tunnel SSH local, ainsi qu'un mémo.

Supershell vous permet également de partager les shells obtenus avec vos partenaires. Les shells sont intégrés dans la page du navigateur et le partage utilise un mécanisme d'authentification distinct, vous n'avez donc pas besoin de fournir les identifiants de la plateforme de gestion à vos partenaires.

Fonctionnalités

  • Prise en charge de la collaboration d'équipe en simultané : toutes les fonctionnalités s'utilisent depuis un navigateur
  • Prise en charge de payloads de shell inversé pour de nombreuses architectures système, avec compression et évasion antivirus intégrées
  • Reconnexion automatique en cas de déconnexion du client
  • Shell entièrement interactif multiplateforme, utilisable directement dans le navigateur et partageable
  • Gestion de la liste des clients de retour
  • Serveur de fichiers intégré
  • Gestion de fichiers prise en charge
  • Injection mémoire : exécution d'un cheval de Troie sans écrire de fichier sur le disque (cheval de Troie en mémoire)
  • Installation du service de shell inversé sur Windows et tentative de migration de l'uid et du gid sur Linux
  • Activation de l'écoute sur le client pour établir des chaînes sur le réseau interne
  • Prise en charge de plusieurs types d'encapsulation du trafic

Plateformes prises en charge

Architectures système prises en charge pour la génération de payloads client :

Les architectures suivantes ne prennent pas en charge la compression avec empaquetage :

root@kitploit:~
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

Architecture

Frame Image

Démarrage rapide

  1. Téléchargez les sources de la dernière release, décompressez-les puis entrez dans le répertoire du projet
root@kitploit:~
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
root@kitploit:~
tar -zxvf Supershell.tar.gz
root@kitploit:~
cd Supershell
  1. Modifiez le fichier de configuration config.py. Le mot de passe de connexion pwd, la clé JWT global_salt et le mot de passe de partage share_pwd doivent impérativement être modifiés. Attention à la syntaxe Python : les types String et Int, le mot de passe est la valeur md5 sur 32 caractères du mot de passe en clair
root@kitploit:~
# Informations de connexion et de session web
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # md5 du mot de passe en clair tdragon6  
  
# Sel de chiffrement JWT  
global_salt = 'Be sure to modify this key' # À modifier impérativement, sinon un jeton JWT peut être falsifié pour se connecter directement  
  
# Durée de maintien de session, en heures  
expire = 48  
  
  
# Mot de passe de partage pour le partage du shell de contrôle à distance  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # md5 du mot de passe en clair tdragon6  
  
# Durée de maintien de session du shell partagé, en heures  
share_expire = 24
  1. Définissez la variable d'environnement de l'adresse publique. Si vous omettez cette étape, la fonctionnalité de prise en charge en une commande ne fonctionnera pas
root@kitploit:~
Format : export EXTERNAL_ADDRESS=<adresse publique>:<port public rssh>
  1. Assurez-vous que les ports 8888 et 3232 ne sont pas occupés (si c'est le cas, modifiez les ports exposés des services nginx et rssh dans le fichier docker-compose.yml), puis exécutez la commande docker-compose
root@kitploit:~
docker-compose up -d
  1. Accédez à la plateforme de gestion et connectez-vous avec le user / pwd configuré dans config.py
root@kitploit:~
http://IP_publique:8888

Documentation

Documentation en chinois

Documentation en chinois

Lectures recommandées

Lire ce qui suit avant utilisation permet d'éviter certaines erreurs ou de localiser rapidement une solution lorsque vous rencontrez des problèmes courants.

Prise en main rapide • Points d'attention • FAQs

Démonstrations de quelques fonctionnalités

Déclaration : les machines victimes utilisées pour les démonstrations proviennent du Champ de tir Mituan et de machines virtuelles d'amis. Le serveur VPS hébergeant Supershell a été loué temporairement pour ces démonstrations. Merci de ne pas tenter d'attaquer les adresses IP exposées dans les démonstrations. Le comportement de ce VPS avant ou après ces démonstrations n'engage pas l'auteur.

Génération de client

compile

Shell inversé Linux

linux_shell

Shell inversé Windows

windows_shell

Gestion de fichiers

file_manager

Injection mémoire

La machine cible ne prend pas en charge le shell TCP inversé, la démonstration est donc effectuée sur la machine locale, avec injection d'un cheval de Troie mémoire msf memefd

Chaîne d'écoute sur le réseau interne

listen

Avertissement

Cet outil est destiné exclusivement aux tests de sécurité légalement autorisés. Avant d'utiliser cet outil, vous devez vous assurer que cette utilisation est conforme aux lois et règlements locaux et que vous avez obtenu les autorisations nécessaires.

Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous en assumez seul les conséquences. L'auteur décline toute responsabilité légale ou conjointe.

Cet outil étant actuellement développé par une seule personne, il est inévitable qu'il présente des failles fonctionnelles, de performance ou de sécurité. L'auteur décline toute responsabilité quant aux problèmes qui pourraient en découler.

Avant d'utiliser cet outil, veuillez lire attentivement et comprendre pleinement chacune des clauses, l'avertissement, la documentation et la LICENSE. Si vous n'avez pas lu intégralement, compris et accepté toutes les clauses du présent accord, veuillez ne pas utiliser cet outil. Le fait d'utiliser cet outil ou d'accepter de quelque autre manière, expresse ou implicite, le présent accord vaut acceptation et engagement à respecter l'ensemble de ses clauses.

Remerciements

❤️ Merci à NHAS pour ses conseils et son aide sur le tunnel SSH inversé

LICENSE

Supershell est distribué sous Licence MIT

Consultez les licences des logiciels open source tiers intégrés et référencés par Supershell : thirdparty_license

Télécharger l’outil
androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so