Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RSPET — RSPET (Reverse Shell and Post Exploitation Tool) è un reverse shell basato su Python dotato di funzionalità che assistono in uno scenario di post-exploitation. | Kitploit
Strumenti/GitHubGitHub/panagiks/rspet
Generazione di PayloadExploitPost-ExploitPenetration TestingCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubpanagiks/rspet

RSPET

RSPET (Reverse Shell and Post Exploitation Tool) è un reverse shell basato su Python dotato di funzionalità che assistono in uno scenario di post-exploitation.

Vedi Repository
263818 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET (Reverse Shell and Post Exploitation Tool) è una reverse shell basata su Python dotata di funzionalità che aiutano in scenari di post-sfruttamento.

DISCLAIMER: Questo software è fornito per scopi educativi e di PenTesting e come prova di concetto. Gli sviluppatori non approvano, incitano o supportano in alcun modo l'accesso non autorizzato a computer e interruzioni di reti.

NOTA: La cartella min è stata rimossa. Il sovraccarico aggiuntivo del mantenimento di due versioni ha portato min a non ricevere correzioni di bug e aggiornamenti importanti. Se c'è interesse, sia nell'uso che nel mantenimento, per una versione più snella e semplice, verrà creato un nuovo ramo per ospitarla.

Versione corrente: v0.3.1

Segui @TheRSPET su Twitter per aggiornamenti.

Documentazione: rspet.readthedocs.io

Caratteristiche

  • Esecuzione di comandi remoti
  • Mascheramento del traffico (XOR anziché testo chiaro); per risultati migliori usa la porta 443[1]
  • Crittografia TLS della comunicazione Server-Client
  • Trasferimento File/Binario integrato (in entrambe le direzioni) sul traffico mascherato crittografato
  • Strumento di flooding UDP integrato
  • Strumento di spoofing UDP integrato[2]
  • Gestione di più/tutti gli host; ordina trasferimento file/binario e flooding UDP da più/tutti gli host connessi
  • Progettazione del codice modulare per consentire una facile personalizzazione
  • Lo script client è testato ed è compatibile con PyInstaller (può essere trasformato in .exe)[3]
  • Supporto completo per plugin lato server[4]
  • Gestione dei plugin, inclusa la capacità di installare (scaricare) e caricare dinamicamente i plugin.
  • API RESTful per il modulo Server

*[1]L'idea per lo XOR così come lo scheletro del client proviene da primalsecurity.net quindi se ti piacciono questi script probabilmente amerai quello che fanno

*[2]Lo spoofing UDP utilizza RAW_SOCKETS, quindi per utilizzarlo, il client deve essere eseguito su un sistema operativo che supporti RAW_SOCKETS (la maggior parte dei sistemi Unix) e con privilegi di root. Infine, la maggior parte degli ISP ha implementazioni in atto che elimineranno o ristruttureranno i pacchetti spoofati

*[3]Controlla di nuovo il perfetto blog post di primalsecurity.net sulla produzione di un .exe

*[4]Documentazione dettagliata sulla creazione di plugin disponibile nella Documentazione Online!

Distribuzione:

  • rspet_server.py si trova sulla macchina dell'attaccante ed è in esecuzione per accettare connessioni
  • rspet_client.py si trova sulla macchina(i) infetta(e) e avvierà la connessione e attenderà input.

Installazione

Eseguendo ./setup.py mentre ci si trova nella cartella radice del progetto, verranno generati i certificati richiesti e installati tutti i componenti necessari tramite pip.

Naturalmente puoi installare manualmente i pacchetti pip richiesti eseguendo pip2 install Flask flask-cors.

Inoltre puoi generare il tuo set di chiave-certificato (basta nominarli server.key e server.crt e posizionarli all'interno della cartella Server).

Esecuzione:

  • Server:
root@kitploit:~
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]

max_connections predefinito a 5 se lasciato vuoto

  • API RESTful:

    root@kitploit:~
    python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
    
  • Client:

root@kitploit:~
python rspet_client.py <server_ip> [server_port]

Molte modifiche possono essere apportate per adattarsi alle esigenze individuali.

Come sempre, se hai suggerimenti, segnalazioni di bug o reclami, sentiti libero di contattarmi.

ASCIICAST

asciicast

Distribuzioni

Un elenco di distribuzioni che contengono RSPET

  • BlackArch Linux (a partire dalla versione 2016.04.28)
  • ArchStrike

Come presentato in

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

Da fare

  • Correggi bug logico per cui se un comando diretto al sistema operativo host non produce output, il server mostra comando non riconosciuto
  • Correggi bug logico per cui se l'esecuzione di un comando diretto al sistema operativo host è perpetua, il server si blocca
    • Investiga se il problema risiede nella logica del server o nella linearità della CLI.
  • Aggiungi versione e tipo client (min o full) come proprietà quando il client si connette e in List_Hosts
  • Aggiungi crittografia TLS per:
    • Sostituisci lo XOR (e successivamente l'offuscamento con la crittografia)
    • Verifica l'autenticità dei client
      • Un meccanismo per emettere e verificare i certificati client
      • Un meccanismo per riconoscere certificati client compromessi
  • Aggiungi meccanismo di aggiornamento client (il pensiero iniziale era l'uso di execv ma si comporta male)
  • Aggiungi un sistema di plugin al client (uno più compatto)
  • Aggiungi installazione remota di plugin sul client

Guida di stile

Questo progetto segue la Guida di stile Python di Google con una piccola variazione sull'uso degli spazi bianchi per allineare i token ":".

Opportunità di contributo

Questo progetto è aperto ai contributori. Se hai implementato una nuova funzionalità, o un miglioramento al codice attuale, sentiti libero di aprire una pull request. Se vuoi suggerire una nuova funzionalità, apri un problema. Inoltre, sono necessari tester per eseguire alcuni scenari standard (e forse alcuni propri) per ridurre la possibilità che un bug si insinui in una nuova versione. Se c'è interesse per i test, verrà creato un ramo beta (dove verrà caricato il codice da testare) insieme a un elenco di scenari. Per una guida completa sulle opportunità di contributo e guide, consulta il capitolo "Contributing" nella documentazione online di RSPET

Autore - Proprietario/Gestore del progetto

panagiks

Co-autore

dzervas -- Codice (riprogettazione OO del server, implementazione del sistema di plugin del server, segnalazioni di bug, correzioni di bug)

Contributori

  • b3mb4m -- Codice (tab.py e correzioni di bug)
  • junzy -- Docstring (udp_spoof e udp_spoof_send)
  • gxskar -- Documentazione (ASCIICAST dell'esecuzione base di RSPET)
  • n1zzo -- Segnalazione e correzione di bug (PR #31)

Licenza

MIT

Torta Gratuita

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                La torta è una bugia. Ma è passato un anno :)
Scarica lo strumento
  • Aggiungi report dei plugin installati dal client al server
  • Aggiungi funzionalità di riflessione UDP
  • Fornisci più impostazioni tramite file di configurazione
  • Reintroduci il multithreading nella gestione di più host.
  • Rendi i comandi disponibili con 'Tab' generati automaticamente in base ai plugin caricati.
  • Correggi bug logico nell'eliminazione di un client. (Il client appare ancora in List_Hosts)
  • Crea guida completa per la creazione di plugin.
  • Aggiungi supporto per l'override dei comandi nei plugin del server
  • Aggiungi supporto per dipendenze nei plugin del server