Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RevShell — Un repository educativo completo che dimostra l'evoluzione di un implant di reverse shell per Windows, da un semplice proof‑of‑concept (v1.0) a un agente post‑exploitation completo con oltre 150 comandi (v3.5). Include listener C2, documentazione tecnica dettagliata e uno strumento di pulizia universale per la formazione sulla risposta agli incidenti. | Kitploit
Strumenti/GitHubGitHub/dragon56yt/revshell
Escalation di PrivilegiMeccanismi di PersistenzaMovimento LateraleEsfiltrazione DatiPost-ExploitAnalisi MalwarePenetration TestingCommand and ControlApprendimento e FormazioneRed TeamingSviluppo Payload
22 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
dragon56yt/revshell

RevShell

Vedi RepositorySito web

Informazioni

Un repository educativo completo che dimostra l'evoluzione di un implant di reverse shell per Windows, da un semplice proof‑of‑concept (v1.0) a un agente post‑exploitation completo con oltre 150 comandi (v3.5). Include listener C2, documentazione tecnica dettagliata e uno strumento di pulizia universale per la formazione sulla risposta agli incidenti.

Condividi

🔥 RevShell Project — Reverse Shell Avanzata per Windows

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Panoramica

RevShell è un progetto educativo completo che dimostra l'evoluzione di una reverse shell per Windows, da un semplice proof‑of‑concept a un agente di post‑exploitation completo. Il progetto è strutturato in tre versioni principali, ognuna costruita sulla precedente con maggiori capacità, migliore furtività e tecniche più avanzate.

Questo repository è destinato esclusivamente all'educazione sulla cybersecurity, a test di penetrazione autorizzati e alla ricerca difensiva. Tutto il codice è fornito così com'è a scopo di apprendimento.


📁 Struttura del Repository

root@kitploit:~
.
├── v1.0/
│ ├── README.md # User guide for v1.0
│ ├── TECHNICAL.md # Technical deep‑dive for v1.0
│ ├── listener.py # C2 listener (attacker side)
│ └── victim_win.py # Implant (victim side)
│
├── v2.0/
│ ├── README.md # User guide for v2.0
│ ├── TECHNICAL.md # Technical deep‑dive for v2.0
│ ├── listener.py # Enhanced C2 listener
│ ├── victim_win.py # Implant with 40+ commands
│ └── victim_win_ADMIN.py # Same as above + auto‑elevation
│
└── v3.5/
├── README.md # User guide for v3.5 (in progress)
├── TECHNICAL.md # Technical deep‑dive for v3.5 (in progress)
├── listener.py # Advanced listener (RC4 encryption)
├── victim_win.py # Full implant with 150+ commands
└── victim_win_ADMIN.py # Full implant + admin capabilities


🔄 Evoluzione delle Versioni


🎯 Utilizzo Previsto

Questo progetto è progettato per:

  • Studenti di cybersecurity che imparano le reverse shell, la comunicazione C2 e le tecniche di post‑exploitation.
  • Penetration tester che necessitano di un impianto flessibile e ben documentato per impegni autorizzati.
  • Blue team / Difensori che vogliono comprendere gli strumenti degli attaccanti per creare migliori regole di rilevamento.
  • Giocatori di CTF alla ricerca di una reverse shell personalizzabile per sfide Windows.

⚖️ Disclaimer Legale (IMPORTANTE — LEGGERE ATTENTAMENTE)

Questo software è fornito esclusivamente a scopo educativo e di ricerca.

1. Nessuna Autorizzazione = Uso Illegale

Usare questo software per accedere, monitorare o controllare qualsiasi sistema informatico, rete o dispositivo senza esplicita autorizzazione scritta del proprietario costituisce una violazione di:

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (Stati Uniti)
  • Regolamento Generale sulla Protezione dei Dati (GDPR) — Regolamento UE 2016/679
  • Computer Misuse Act 1990 (Regno Unito)
  • Codice Penale del Canada — Sezione 342.1 / 430
  • Cybercrime Act 2001 (Australia)
  • Information Technology Act 2000 (India)
  • E leggi simili in praticamente ogni paese del mondo.

Le sanzioni possono includere:

  • Multe pesanti (fino a centinaia di migliaia di dollari/euro)
  • Reclusione (fino a 10‑20 anni a seconda della giurisdizione)
  • Casellario giudiziario permanente
  • Cause civili da parte delle parti interessate

2. Solo Uso Autorizzato

Puoi solo utilizzare questo software nei seguenti scenari:

  • Sui tuoi sistemi personali di cui sei proprietario e che controlli.
  • In ambienti di laboratorio isolati (macchine virtuali senza accesso di rete a sistemi di produzione).
  • Come parte di un test di penetrazione autorizzato in cui hai un contratto legale firmato e un ambito di lavoro esplicito.
  • Per ricerca accademica in un ambiente controllato e supervisionato.

3. Nessuna Garanzia

QUESTO SOFTWARE È FORNITO "COSÌ COM'È", SENZA ALCUNA GARANZIA, ESPLICITA O IMPLICITA, IVI COMPRESE, A TITOLO ESEMPLIFICATIVO E NON ESAUSTIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O DIVERSA, DERIVANTE DA, IN CONNESSIONE CON IL SOFTWARE O DALL'USO O DA ALTRE OPERAZIONI NEL SOFTWARE.

4. Responsabilità dell'Utente

Scaricando, copiando, installando o utilizzando questo software, accetti di essere l'unico responsabile per le tue azioni. Gli autori e i contributori declinano qualsiasi responsabilità per uso improprio, danni o conseguenze legali derivanti dall'uso di questo software.

Se non sei sicuro che il tuo uso previsto sia legale, consulta un avvocato qualificato prima di procedere.

5. Dichiarazione di Scopo Educativo

Le tecniche dimostrate in questo progetto (reverse shell, persistenza, raccolta di credenziali, escalation dei privilegi) sono conoscenze comuni nel campo della cybersecurity e sono documentate qui per:

  • Educare i difensori sulle metodologie degli attaccanti.
  • Fornire un'implementazione di riferimento per gli studenti.
  • Consentire test controllati delle capacità di rilevamento e risposta.

Comprendere come funzionano gli attacchi è essenziale per costruire difese efficaci. Questo progetto contribuisce a questo obiettivo fornendo codice trasparente e ben commentato che può essere studiato e analizzato.


🔗 Collegamenti Rapidi per Versione

v1.0 — Reverse Shell Base

  • Caratteristiche: Crittografia XOR, upload/download file, comando steal, persistenza su Registry.
  • File: v1.0/
  • Documentazione: README (v1.0) | TECHNICAL (v1.0)

v2.0 — Post‑Exploitation Estesa

  • Caratteristiche: +30 nuovi comandi, persistenza multi‑metodo, keylogger, browser stealer, password WiFi, controlli privesc.
  • File: v2.0/
  • Documentazione: README (v2.0) | TECHNICAL (v2.0)
  • Variante Admin: victim_win_ADMIN.py — stesse caratteristiche + bypass UAC automatico (richiede elevazione all'avvio).

v3.5 — Agente C2 Avanzato

  • Caratteristiche: Crittografia RC4 con nonce, beacon jitter, anti‑VM, GUI decoy, 150+ comandi, port forwarding, registrazione schermo/microfono, backdoor admin, autodistruzione.
  • File: v3.5/
  • Documentazione: README (v3.5) | TECHNICAL (v3.5)
  • Variante Admin: victim_win_ADMIN.py — impianto completo con auto‑elevazione integrata e 20+ comandi solo admin.

🛠️ Utilizzo Base (Tutte le Versioni)

1. Configurare l'IP dell'Attaccante

Modificare lo script vittima (victim_win.py) e impostare:

root@kitploit:~
ATTACKER_IP = "your.ip.here"
2. Avviare il Listener (Macchina Attaccante)
root@kitploit:~
python listener.py
3. Distribuire lo Script Vittima (Macchina Target)
root@kitploit:~
python victim_win.py
Una volta connessi, avrai un prompt shell> dove puoi digitare i comandi. Digita help per vedere i comandi disponibili per quella versione.

🚀 Roadmap Futura

La mia idea è creare una v4.0 finale con i seguenti cambiamenti e miglioramenti:

  • Multihandler C2 Listener
    Un listener ridisegnato in grado di gestire più sessioni simultanee. Nuovi comandi integrati (:sessions, :interact, :broadcast, :kill, :back) permetteranno agli operatori di passare da una vittima all'altra e inviare comandi a tutti gli impianti attivi contemporaneamente.

  • Generazione Payload DLL
    Compilazione dell'agente Python in una DLL nativa di Windows utilizzando Nuitka, che consente l'iniezione riflessiva in processi legittimi (explorer.exe, svchost.exe). Questo elimina il processo visibile python.exe e migliora significativamente la furtività.

  • Risoluzione Completa delle Limitazioni Note
    Tutte le limitazioni della v3.5 saranno affrontate:

    • Rimozione dei limiti di dimensione dei file durante l'esfiltrazione (steal, download_dir).
    • Meccanismi di fallback per ogni comando che attualmente si basa su PowerShell.
    • Dump LSASS affidabile con acquisizione automatica di .

Questi miglioramenti trasformeranno RevShell in un framework C2 educativo di livello professionale, adatto per simulazioni red‑team avanzate e formazione dei difensori.


📚 Risorse di Apprendimento

  • OWASP Reverse Shell Cheat Sheet

  • MITRE ATT&CK — Command and Control

  • Windows Internals — Persistence Mechanisms

  • Python Socket Programming

📄 Licenza

Questo progetto è concesso in licenza secondo i termini della
Apache License 2.0.

Puoi ottenere una copia della licenza all'indirizzo:
https://www.apache.org/licenses/LICENSE-2.0


Copyright

Copyright (c) 2026 Dragon56YT


Riepilogo (informale)

Questo software è libero da usare, modificare e distribuire secondo i termini della Licenza Apache 2.0.

Puoi:

  • Usarlo per scopi personali, educativi o commerciali
  • Modificarlo e distribuirlo
  • Includerlo in progetti proprietari o closed-source

A condizione che:

  • Includa una copia della licenza
  • Mantenga gli avvisi di copyright e attribuzione
  • Documenti le modifiche significative se ridistribuisci versioni modificate

Dichiarazione di non responsabilità

Questo software è fornito “così com'è”, senza garanzie o condizioni di alcun tipo, esplicite o implicite.

L'autore non è responsabile per eventuali danni, usi impropri o conseguenze derivanti dall'uso di questo software.


Avviso Importante

Questo progetto è destinato solo a scopi di ricerca sulla sicurezza e educativi.

Gli utenti sono gli unici responsabili per garantire la conformità con le leggi e i regolamenti applicabili nella loro giurisdizione.

L'accesso non autorizzato a sistemi informatici, dati o reti senza esplicito permesso è illegale.


Uso Etico

Questo strumento dovrebbe essere utilizzato solo in:

  • Ambienti di test di penetrazione autorizzati
  • Laboratori di ricerca sulla sicurezza
  • Contesti educativi controllati con esplicita autorizzazione

Qualsiasi uso non autorizzato è severamente vietato.

Scarica lo strumento
Caratteristicav1.0v2.0v3.5
CrittografiaXOR (singolo byte)XOR (singolo byte)RC4 + nonce + SHA‑256
PersistenzaSolo RegistryRegistry + Task + AvvioRegistry + Task + Avvio + WMI + SYSTEM
Comandi840+150+
Trasferimento File✅✅✅ + download directory
Keylogger❌✅✅
Screenshot❌✅✅ + registrazione schermo
Browser Stealer❌✅✅
Password WiFi❌✅✅
Verifiche Privilege Escalation❌✅✅
Comandi Admin❌disable_defender, dump_hashes+20 comandi admin (RDP, UAC, firewall, BSOD, ecc.)
Anti‑VM / Sandbox❌❌✅
GUI Decoy❌❌✅
Beacon Jitter❌❌✅
Port Forwarding❌❌✅
Autodistruzione❌❌✅ (autodestroy)
Auto‑Elevazione (Admin)❌❌ (versione separata)✅ (integrata)
SeDebugPrivilege
  • Registrazione diretta del microfono tramite winmm.dll senza PowerShell.
  • Metodi aggiuntivi per la cattura della webcam quando WIA/ffmpeg non sono disponibili.
  • Miglioramento di autodestroy per cancellare a fondo i log degli eventi e le tracce forensi.
  • Timeout configurabili e backoff esponenziale per reti inaffidabili.
  • Rimozione dei Controlli Anti‑VM / Sandbox
    Sebbene le routine anti‑VM nella v3.5 siano state un eccellente esercizio di apprendimento, si sono rivelate problematiche nella pratica. Possono generare falsi rilevamenti di VM su hardware legittimo, attivare euristiche antivirus con alta affidabilità e sono superflue in ambienti educativi controllati in cui lo strumento è destinato ad essere utilizzato. Tutta la logica di rilevamento VM sarà rimossa nella v4.0, rendendo l'impianto più snello, più compatibile e meno soggetto a rilevamento basato su firme.

  • Agente Linux Cross‑Platform
    Una volta finalizzata la versione Windows, verrà sviluppato un impianto Linux dedicato con parità di funzionalità: C2 crittografato, persistenza tramite cron/systemd, enumerazione del sistema e raccolta nativa di chiavi SSH, cronologia bash e credenziali cloud.