Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Supershell — Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell | Kitploit
Outils/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

Voir le dépôt
1.8k23323il y a 6 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Supershell

Supershell est une plateforme de contrôle à distance (C2) accessible via un service WEB. En établissant un tunnel SSH inversé, elle permet d'obtenir un shell entièrement interactif et prend en charge des charges utiles (payloads) multi-plateformes.

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

Fonctionnalités • Plateformes prises en charge • Architecture • Démarrage rapide • Documentation • Démonstrations • Avertissement • Remerciements

简体中文 • English


Lors de tests d'intrusion ou de compétitions classiques, n'avez-vous jamais redouté qu'un Ctrl + C ferme accidentellement votre shell inversé ? N'avez-vous jamais été frustré en essayant d'exécuter des scripts interactifs ? Un shell inversé classique ne fait souvent qu'exécuter des commandes et renvoyer les résultats. Un tel shell manque généralement de fonctionnalités pratiques comme l'accès entièrement interactif, la complétion par tabulation, l'exécution de programmes interactifs ou l'historique des commandes.

Supershell est une plateforme de gestion WEB intégrant le service reverse_ssh. Déployable en une commande via Docker (Démarrage rapide), elle prend en charge la collaboration d'équipe pour le contrôle à distance C2. En établissant un tunnel SSH inversé sur la machine cible, elle permet d'obtenir un véritable shell entièrement interactif et prend en charge des charges utiles (payloads) client multi-plateformes. La taille de ces payloads est de quelques Mo : on peut considérer qu'un serveur SSH de quelques Mo est déployé sur la machine cible, puis qu'un shell SSH est obtenu. Supershell intègre la gestion des clients, la génération de payloads, le shell interactif, la gestion de fichiers, un serveur de fichiers, l'injection mémoire, l'installation de services, la migration de GUID, l'écoute sur les clients, le transfert de fichiers via la commande sftp native, le transfert de ports via tunnel SSH local, ainsi qu'un mémo.

Supershell vous permet également de partager les shells obtenus avec vos partenaires. Les shells sont intégrés dans la page du navigateur et le partage utilise un mécanisme d'authentification distinct, vous n'avez donc pas besoin de fournir les identifiants de la plateforme de gestion à vos partenaires.

Fonctionnalités

  • Prise en charge de la collaboration d'équipe en simultané : toutes les fonctionnalités s'utilisent depuis un navigateur
  • Prise en charge de payloads de shell inversé pour de nombreuses architectures système, avec compression et évasion antivirus intégrées
  • Reconnexion automatique en cas de déconnexion du client
  • Shell entièrement interactif multiplateforme, utilisable directement dans le navigateur et partageable
  • Gestion de la liste des clients de retour
  • Serveur de fichiers intégré
  • Gestion de fichiers prise en charge
  • Injection mémoire : exécution d'un cheval de Troie sans écrire de fichier sur le disque (cheval de Troie en mémoire)
  • Installation du service de shell inversé sur Windows et tentative de migration de l'uid et du gid sur Linux
  • Activation de l'écoute sur le client pour établir des chaînes sur le réseau interne
  • Prise en charge de plusieurs types d'encapsulation du trafic

Plateformes prises en charge

Architectures système prises en charge pour la génération de payloads client :

androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so

Les architectures suivantes ne prennent pas en charge la compression avec empaquetage :

freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

Architecture

Frame Image

Démarrage rapide

  1. Téléchargez les sources de la dernière release, décompressez-les puis entrez dans le répertoire du projet
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
tar -zxvf Supershell.tar.gz
cd Supershell
  1. Modifiez le fichier de configuration config.py. Le mot de passe de connexion pwd, la clé JWT global_salt et le mot de passe de partage share_pwd doivent impérativement être modifiés. Attention à la syntaxe Python : les types String et Int, le mot de passe est la valeur md5 sur 32 caractères du mot de passe en clair
# Informations de connexion et de session web
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # md5 du mot de passe en clair tdragon6  
  
# Sel de chiffrement JWT  
global_salt = 'Be sure to modify this key' # À modifier impérativement, sinon un jeton JWT peut être falsifié pour se connecter directement  
  
# Durée de maintien de session, en heures  
expire = 48  
  
  
# Mot de passe de partage pour le partage du shell de contrôle à distance  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # md5 du mot de passe en clair tdragon6  
  
# Durée de maintien de session du shell partagé, en heures  
share_expire = 24
  1. Définissez la variable d'environnement de l'adresse publique. Si vous omettez cette étape, la fonctionnalité de prise en charge en une commande ne fonctionnera pas
Format : export EXTERNAL_ADDRESS=<adresse publique>:<port public rssh>
  1. Assurez-vous que les ports 8888 et 3232 ne sont pas occupés (si c'est le cas, modifiez les ports exposés des services nginx et rssh dans le fichier docker-compose.yml), puis exécutez la commande docker-compose
docker-compose up -d
  1. Accédez à la plateforme de gestion et connectez-vous avec le user / pwd configuré dans config.py
http://IP_publique:8888

Documentation

Documentation en chinois

Documentation en chinois

Lectures recommandées

Télécharger l’outil