Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ShellPop — Ottieni shell come un maestro. | Kitploit
Strumenti/GitHubGitHub/0x00-0x00/shellpop
Strumenti di Crittografia/DecrittografiaGenerazione di PayloadExploitShellcodePenetration TestingCommand and ControlRed TeamingGenerazione di ShellcodeSviluppo Payload
GitHub0x00-0x00/shellpop

ShellPop

Ottieni shell come un maestro.

1.5k2297 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

ShellPop

Informazioni

Shellpop è tutto incentrato sul far scoppiare shell. Con questo strumento puoi generare comandi di reverse o bind shell facili e sofisticati per aiutarti durante i test di penetrazione.

Non perdere più tempo con file .txt che memorizzano le tue reverse shell!

Installazione

È richiesto Python 2.7.

La versione 3.0+ non funzionerà.

Installazione delle dipendenze richieste

root@kitploit:~
root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kitploit:~
root@kali# pip install -r requirements.txt

Installazione del setup

root@kitploit:~
root@kali# python setup.py install

Nota: Dopo l'installazione, il completamento automatico con tab funzionerà solo dopo aver riavviato il terminale.

Indice

  • Aiuto
  • Elenco
  • Nozioni di base
  • Oscuramento
  • Codificatori
  • Handler
  • Shell Meterpreter
  • Stager
  • Protocolli
  • Crediti
  • Membri del Team
  • Contributori

Sezione Aiuto

Per elencare rapidamente tutte le opzioni disponibili di questo strumento, usa --help.

Esempi da riga di comando

root@kitploit:~
root@kali# shellpop --help

Screenshot


Elenco Shell

Elenco delle shell

Puoi elencare tutte le shell disponibili di shellpop usando l'opzione --list.

Esempio da riga di comando

root@kitploit:~
root@kali# shellpop --list

ShellsList

Auto-Completamento [NUOVO]

Ora shellpop ha la funzione di auto-completamento. Per usarla, devi dimenticare --number e (--reverse o --bind), e utilizzare direttamente l'argomento --payload. Come nell'immagine qui sotto:

Autocomplete

Nozioni di base


Copiare negli appunti

Non perdere tempo. Questo strumento è pensato per non sprecare tempo. Quindi puoi usare l'opzione --clip per tutti i tuoi payload generati e farli copiare automaticamente negli appunti.

Tipi di shell

Ci sono due tipi di payload in questo programma: Bind o Reverse.


1. Reverse shell

Le reverse shell utilizzano la tua macchina attaccante come "server". In questo tipo di payload, hai bisogno sia di --host che di --port che puntino alla tua macchina. È necessario impostare un handler.


2. Bind shell

Le bind shell utilizzano l'host remoto per servire la connessione. In questo tipo di payload, tutto ciò che serve è l'opzione --port con un numero di porta valido.

Esempi da riga di comando

Generazione di una reverse shell TCP Python verso IP 1.2.3.4 sulla porta 443

Screenshot

Generazione di una bind shell TCP Powershell sulla porta 1337

Screenshot


Oscuramento

Attualmente ci sono due metodi principali di oscuramento disponibili per i tuoi payload generati:

  1. Oscuramento tramite rinomina delle variabili

Sostituisce tutte le variabili nel payload con nomi casuali. Applicato automaticamente a ogni payload.

Screenshot

  1. IPfuscation

Oscura l'indirizzo IP e la porta utilizzati dal payload

Coniato da @vysecurity, IPfuscation sfrutta semplicemente il fatto poco noto che gli indirizzi IP possono essere convertiti in numeri decimali, ottali ed esadecimali, o una combinazione di tutti e tre, e possono ancora essere utilizzati.

L'oscuramento della porta viene realizzato sostituendo il numero di porta con un'espressione matematica che restituisce il numero di porta.

Screenshot

Qui l'indirizzo IP nel payload generato è una combinazione di diverse basi numeriche. La prima parte in notazione decimale normale, la seconda e la terza parte sono 2 e 3 convertiti in ottale con zeri casuali come padding, e la quarta parte è 4 in esadecimale, anche con alcuni zeri come padding. La selezione delle basi da utilizzare in ogni parte dell'indirizzo IP è randomizzata, così come il numero di zeri usati come padding per i numeri esadecimali e ottali.

La porta viene oscurata sostituendo 443 con un'espressione che restituisce 443. Anche questa espressione è generata casualmente.


Preoccupazioni sulle dimensioni

Sebbene IPfuscation sia opzionale, l'oscuramento casuale delle variabili è ora applicato automaticamente a tutti i payload. Se la dimensione del payload è una preoccupazione reale, puoi passare l'opzione --obfuscate-small per avere un aumento minimo delle dimensioni dovuto all'oscuramento. I nomi delle variabili, l'indirizzo IP e il numero di porta saranno significativamente più brevi quando si utilizza questa opzione.

Screenshot


Codificatori

I codificatori sono opzioni speciali che puoi utilizzare durante la generazione dei payload di shellpop. Attualmente ci sono tre metodi di codifica che possono essere applicati singolarmente o contemporaneamente, e sono:

  1. Codifica XOR

Utilizza una chiave numerica casuale (1-255) per oscurare il payload e aggiunge uno stub di decifratura per decodificarlo.

  1. Codifica Base64

Semplice codifica base64 nei dati del payload e aggiunta di uno stub di decifratura per decodificarlo.

  1. Codifica URL

Semplice codifica URL sul payload finale.

Esempi da riga di comando

Generazione di una reverse shell TCP Python verso IP 1.2.3.4 sulla porta 443 ma utilizzando la codifica URL, adatta per l'uso su protocollo HTTP.

Screenshot

Generazione di una reverse shell TCP Python verso IP 1.2.3.4 sulla porta 443 ma codificata in base64 e impostazione di un wrapper per decodificarla. Questo aiuta quando le virgolette sono problematiche.

Screenshot

Generazione di una reverse shell TCP Python verso IP 1.2.3.4 sulla porta 443 codificata URL e codificata in base64... Sì, conosci la procedura!

Screenshot

Generazione di una bind shell Powershell sulla porta 1337 codificata in base64

Screenshot

Generazione di una reverse shell TCP Python verso IP 1.2.3.4 sulla porta 443 utilizzando la codifica --xor.

Screenshot

Generazione di una reverse shell TCP Python verso IP 1.2.3.4 sulla porta 443 utilizzando TUTTI i metodi di codifica!

Screenshot


Handler

Handler è un meccanismo per "gestire" l'atto di servire un socket per ricevere la connessione in entrata o per connettersi a un endpoint server in modo da stabilire la tua shell.

Attualmente è supportato il seguente handler TCP:

  1. Handler TCP PTY
  2. Meta-Handler TCP [NUOVO]

Ciò significa che ogni shell TCP può avere l'opzione --handler aggiunta al loro argomento da riga di comando. Eliminando la necessità per l'operatore di avviare l'handler (probabilmente ncat o nc) da solo.

Screenshot

Shell Meterpreter [NUOVO]

Questa funzionalità è stata ampiamente richiesta dalle persone che utilizzano questo strumento. Ora è tecnicamente possibile aggiornare tutte le shell di shellpop a meterpreter, poiché dalla versione 0.3.6, l'handler utilizza per impostazione predefinita il Metasploit Framework per far atterrare le shell.

Meterpreter


Stager

Uno stager è un meccanismo per servire il tuo payload in STAGES. A volte la complessità o la dimensione del payload possono essere problematiche. In tali casi, puoi creare un piccolo payload che a sua volta può richiedere ed eseguire quello più grande.

Attualmente è supportato il seguente protocollo per stager:

  1. HTTP

Stager HTTP

ShellPop ha il seguente insieme di stager HTTP per adattarsi a qualsiasi scenario tu voglia:

  1. Stager Linux (Python, Perl, Wget e cURL)
  2. Stager Windows (Powershell, CertUtil, BitsAdmin e Cscript)

Per utilizzare lo staging HTTP, aggiungi alla riga di comando --stager http e, opzionalmente, se vuoi specificare la porta del server HTTP, il flag --http-port metterà il numero della tua porta davanti a quelle predefinite.

Screenshot


Protocolli

Attualmente è supportato il supporto di due protocolli per far atterrare le tue shell:

  1. TCP
  2. UDP
  3. ICMP (shell ICMP di Nishang)

Esempi da riga di comando

TCP è bloccato ma UDP no? Che ci sia una shell!

Screenshot


Crediti

Questo codice è stato creato da Andre Marques (@zc00l) e dai collaboratori di questo progetto.

È reso pubblico nel momento in cui è stato rilasciato su questo github.

Eventuali danni causati da questo strumento non rendono responsabile nessun collaboratore, incluso l'autore.


Membri del Team

  • Andre Marques (zc00l)
  • Touhid M.Shaikh (touhidshaikh)
  • Rοbеrt Εѕрі (lowfuel)

Contributori

Apprezziamo davvero tutti i contributori.

Scarica lo strumento