Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
penelope — Penelope Gestore di Shell | Kitploit
Strumenti/GitHubGitHub/brightio/penelope
Generazione di PayloadShellcodePost-ExploitCTFPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoTop in Post-Exploit n.20
2.0k227253 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
brightio/penelope

penelope

Penelope Gestore di Shell

Vedi Repository
Condividi
Logo


Black Hat Arsenal EU USA MEA
Kali Linux

Penelope è un moderno gestore di shell per penetration tester e giocatori di CTF. Offre un'alternativa più potente ai semplici listener netcat, aggiungendo aggiornamenti automatici PTY, gestione delle sessioni, logging, trasferimento di file e moduli helper.

Sommario

  • 📥 Installazione
  • ⚙️ Funzionalità
    • 🖥️ Funzionalità di sessione
    • 🌍 Funzionalità globali
    • 🧩 Moduli
  • 💻 Utilizzo
    • ▶️ Esempio di utilizzo tipico
    • 🎬 Dimostrazione di utilizzo casuale
    • 🖲️ Comandi del menu principale
    • ⚡ Opzioni da riga di comando
  • 🔒 Considerazioni sulla sicurezza
  • 📝 TODO
  • ❓ FAQ
  • 🙌 Ringraziamenti ai primi sostenitori

Installazione

Penelope funziona su sistemi Unix-like, inclusi Linux, macOS e FreeBSD, e richiede Python 3.6+.

Kali Linux

Penelope è disponibile in Kali Linux:

sudo apt update
sudo apt install penelope

Esecuzione standalone

Penelope è implementato interamente con la libreria standard di Python, permettendo di essere eseguito come script standalone senza dipendenze esterne:

wget -q https://raw.githubusercontent.com/brightio/penelope/refs/heads/main/penelope.py && python3 penelope.py

pipx

Per installare l'ultima versione upstream direttamente da GitHub:

pipx install git+https://github.com/brightio/penelope

Per un percorso di rilascio versionato e più stabile, Penelope è disponibile anche su PyPI:

pipx install penelope-shell-handler

Funzionalità

Funzionalità di sessione

FunzionalitàTarget Unix-likeTarget Windows
Aggiornamento automatico della shellPTYreadline(*)
Ridimensionamento terminale in tempo reale✅❌
Logging dell'attività della shell✅✅
Download di file/cartelle remoti✅✅
Upload di file/cartelle locali/HTTP✅✅
Esecuzione di script locali/HTTP in memoria con download dell'output in tempo reale✅❌
Inoltro porte locale✅❌
Avvio di shell su più tab e/o host✅❌
Mantenimento automatico di N shell attive per host (riavvio in caso di morte)✅❌

(*) Può essere aggiornato manualmente a PTY con il comando upgrade

⚠️ Il supporto per Windows è sperimentale e in fase di sviluppo attivo.

Funzionalità globali

  • Interazione semplificata con i target tramite moduli
  • Sessioni multiple
  • Listener multipli
  • Servire file/cartelle tramite HTTP (opzione -s)
  • Può essere importato da exploit python3 e ottenere una shell sullo stesso terminale (vedi extras/exploit_examples)
  • Può funzionare in combinazione con exploit Metasploit disabilitando il gestore predefinito con set DisablePayloadHandler True
  • Esporre sessioni live a un client MCP come Claude Code con l'opzione --mcp (HTTP locale, autenticazione tramite token), pilotando le stesse shell insieme a te

Moduli

modules

Dimostrazione del modulo Meterpreter

meterpreter

Utilizzo

Esempio di utilizzo tipico

penelope                          # In ascolto per shell reverse su 0.0.0.0:4444
penelope -p 5555                  # In ascolto per shell reverse su 0.0.0.0:5555
penelope -p 4444,5555             # In ascolto per shell reverse su 0.0.0.0:4444 e 0.0.0.0:5555
penelope -i eth0 -p 5555          # In ascolto per shell reverse su eth0:5555
penelope -a                       # In ascolto per shell reverse su 0.0.0.0:4444 e mostra payload di shell reverse di esempio

penelope -c target -p 3333        # Connessione a una bind shell su target:3333

penelope ssh user@target          # Ottieni una shell reverse dal target sulla porta locale 4444
penelope -p 5555 ssh user@target  # Ottieni una shell reverse dal target sulla porta locale 5555
penelope -i eth0 -p 5555 -- ssh -l user -p 2222 target  # Ottieni una shell reverse dal target su eth0, porta locale 5555 (usa -- se ssh necessita di opzioni)

penelope -s <File/Cartella>       # Condividi un file o una cartella tramite HTTP

Penelope

Server HTTP file (-s)

Penelope può essere utilizzato anche come server HTTP rapido per file.

penelope -s file.txt                 # Servi un singolo file su 0.0.0.0:8000
penelope -s /path/to/dir             # Servi un'intera cartella
penelope -s a.sh b.elf notes.txt     # Servi più elementi contemporaneamente
penelope -s . -p 80                  # Servi la directory corrente sulla porta 80
penelope -s secret.txt -prefix xk9   # Nascondi dietro un prefisso URL: /xk9/secret.txt
penelope -s -u                       # Modalità upload: accetta PUT/POST nella directory corrente
penelope -s -u -ud /tmp/loot         # Modalità upload, salva i file ricevuti in /tmp/loot

All'avvio, Penelope stampa un link pronto all'uso per ogni interfaccia (e un suggerimento per l'upload quando è impostata -u), così puoi copiarlo e incollarlo direttamente nella shell del target.

Dimostrazione di utilizzo casuale

Come mostrato nel video qui sotto, in pochi secondi possiamo:

  1. Ottenere una shell PTY completamente funzionale e auto-ridimensionabile mentre registriamo ogni interazione con il target
  2. Eseguire l'ultima versione di LinPEAS sul target senza toccare il disco e salvare l'output in un file locale in tempo reale
  3. Aprire un'altra shell PTY in un altro tab
  4. Caricare le ultime versioni di LinPEAS e linux-smart-enumeration
  5. Caricare una cartella locale con script personalizzati
  6. Caricare un exploit da exploit-db direttamente da URL
  7. Scaricare e aprire un file remoto localmente
  8. Scaricare la directory remota /etc
  9. Avviare automaticamente una nuova shell se una shell esistente muore, aiutando a mantenere l'accesso disponibile durante sessioni di shell instabili

https://github.com/brightio/penelope/assets/65655412/7295da32-28e2-4c92-971f-09423eeff178

Comandi del menu principale

Alcune note:

  • Per impostazione predefinita è necessario premere F12 per staccare la shell PTY e andare al Menu Principale. Se l'aggiornamento non è stato possibile e hai una shell base, puoi staccarla con Ctrl+C. Questo impedisce anche l'uccisione accidentale della shell.
  • Il Menu Principale supporta il completamento TAB e anche comandi brevi. Ad esempio, invece di interact 1 puoi semplicemente digitare i 1.

Main Menu

Opzioni da riga di comando

positional arguments:
  args                          Argomenti per -s/--serve e modalità shell reverse SSH
Scarica lo strumento