Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
redpill — Assiste i reverse shell TCP nelle attività post-esplorazione. | Kitploit
Strumenti/GitHubGitHub/r00t-3xp10it/redpill
Strumenti DifensiviEscalation di PrivilegiGenerazione di PayloadMeccanismi di PersistenzaMovimento LateraleShellcodeRaccolta InformazioniPost-ExploitRed Teaming
GitHubr00t-3xp10it/redpill

redpill

Assiste i reverse shell TCP nelle attività post-esplorazione.

2194910 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: Descrizione del Progetto

Il progetto redpill mira ad assistere le shell TCP inverse nei compiti di post-esplorazione. Spesso, negli incarichi redteam,
abbiamo bisogno di usare modi non convenzionali per accedere al sistema target, come le shell TCP inverse (non metasploit)
per bypassare le difese implementate dall'amministratore di sistema. Dopo che il primo passo è stato completato con successo,
ci troviamo di fronte a un altro tipo di problema: "Ho accesso (shell) al sistema target, e ora cosa posso farci?"

Questo progetto consiste in diversi script PowerShell che eseguono diversi compiti di post-esplorazione e
lo script principale redpill.ps1 il cui compito principale è scaricare/configurare/eseguire gli script contenuti in questo repository.

L'obiettivo è avere un'esperienza simile a meterpreter nel nostro prompt della shell TCP inversa (opzioni simili a meterpreter).


Sintassi ed esempi dei parametri CmdLet
root@kitploit:~
 Questo cmdlet appartiene alla struttura di venom v1.0.17.8 come modulo di post-esplorazione.
 Gli agenti di evasione amsi di venom caricano automaticamente questo CmdLet nella directory %TMP% per essere
 facilmente accessibile nella nostra shell TCP inversa (prompt della shell).

Per elencare tutti i parametri disponibili, esegui nel prompt di PowerShell:

root@kitploit:~
.\redpill.ps1 -Help Parameters


Istruzioni su come usare il Cmdlet {Test locali}
root@kitploit:~
 Questo cmdlet appartiene alla struttura di venom v1.0.17.8 come modulo di post-esplorazione.
 Gli agenti di evasione amsi di venom caricano automaticamente questo CmdLet nella directory %TMP% per essere
 facilmente accessibile nella nostra shell TCP inversa (shell).

 'questa sezione descrive come testare questo Cmdlet localmente senza sfruttare l'host target'

1º - Scarica il CmdLet dal repository GitHub su 'Disco Locale'

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - Imposta i criteri di esecuzione di PowerShell su 'UnRestricted'

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - Vai alla directory di archiviazione di 'redpill.ps1'

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - Accedi al menu di aiuto del CmdLet {Tutti i parametri}

root@kitploit:~
.\redpill.ps1 -Help Parameters

Istruzioni su come usare il CmdLet con Venon v1.0.17.8
root@kitploit:~
 Questo cmdlet appartiene alla struttura di venom v1.0.17.8 come modulo di post-esplorazione.
 Gli agenti di evasione amsi di venom caricano automaticamente questo CmdLet nella directory %TMP% per essere
 facilmente accessibile nella nostra shell TCP inversa (prompt della shell).

1º - Esegui nel prompt della shell TCP inversa

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - Accedi all'aiuto dettagliato del parametro [ -WifiPasswords ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - Esecuzione del modulo [ -WifiPasswords ] [ Dump ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


Per scaricare manualmente il CmdLet per test locali, esegui:
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: Video Tutorial

Demo
Dimostrazione - Questo tutorial utilizza i moduli: sysinfo, GetPasswords, UacMe
MouseLogger - Cattura screenshot dei clic del mouse con l'aiuto di psr.exe
PhishCreds - Phishing per credenziali di accesso OPPURE forza bruta della password dell'account utente
FileMace - Modifica il timestamp del file {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - Scarica (da URL), auto-compila ed esegue script CS al volo!
EOP - Trova le patch software mancanti per l'escalation dei privilegi



:octocat: Riconoscimenti

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

Qualsiasi collaborazione o segnalazione di bug è benvenuta



visitor badge

SuspiciousShellActivity - RedTeam @2021

Scarica lo strumento
Nome Parametro CmdLetArgomenti del ParametroDescrizione
-SysInfoEnum | VerboseInformazioni rapide sul sistema OPPURE Enumerazione dettagliata
-GetConnectionsEnum | VerboseEnumera le connessioni TCP attive dell'host remoto
-GetDnsCacheEnum | ClearEnumera\Cancella le voci della cache DNS dell'host remoto
-GetInstalledEnumEnumera le applicazioni installate sull'host remoto
-GetProcessEnum | Kill | TokensEnumera OPPURE Termina i processi in esecuzione sull'host remoto
-GetTasksEnum | Create | DeleteEnumera\Crea\Elimina le attività in esecuzione sull'host remoto
-GetLogsEnum | Verbose | ClearEnumera i log di eventvwr OPPURE Cancella tutti i log degli eventi
-LiveStreamBind | Reverse | StopScript Nishang per lo streaming del desktop di destinazione usando MJPEG
-GetBrowsersEnum | Verbose | CredsEnumera i browser installati e le versioni OPPURE Dettagliato
-GetSkypeContacts|DomainUsersEnumerazione e attacco a Skype federato
-Screenshot1Cattura 1 screenshot del desktop e lo salva in %TMP%
-CameraEnum | SnapEnumera le webcam del computer OPPURE cattura un'istantanea della webcam predefinita
-StartWebServerPython | PowershellScarica il webserver in %TMP% ed esegue il WebServer
-KeyloggerStart | StopAvvia OPPURE Ferma la registrazione delle sequenze di tasti dell'host remoto
-MouseLoggerStartCattura screenshot dei clic del mouse per 10 secondi
-PhishCredsStart | BruteRichiede all'utente corrente una credenziale valida e cattura le perdite
-GetPasswordsEnum | DumpEnumera le password di diverse posizioni {Store|Regedit|Disk}
-PasswordSpraySprayAttacco di password spraying contro account in Active Directory!
-WifiPasswordsDump | ZipDumpEnumera SSID disponibili OPPURE ZipDump tutte le password WiFi
-EOPEnum | VerboseTrova le patch software mancanti per l'escalation dei privilegi
-ADSEnum | Create | Exec | ClearNasconde script { bat | ps1 | exe } nei record $DATA (ADS)
-BruteZip$Env:TMP\archive.zipForza bruta l'archivio Zip selezionato con l'aiuto di 7z.exe
-Uploadscript.ps1Carica script.ps1 dalla webroot apache2 dell'attaccante
-Persiste$Env:TMP\Script.ps1Persiste script.ps1 ad ogni avvio {BeaconHome}
-CleanTracksClear | ParanoidPulisce gli artefatti del disco lasciati {pulisce le tracce del sistema}
-AppLockerEnum | WhoAmi | TestBatEnumera le directory di AppLocker con permessi deboli
-FileMace$Env:TMP\test.txtCambia il timestamp del file {CreationTime,LastAccessTime,LastWriteTime}
-MetaData$Env:TMP\test.exeMostra la descrizione di file \ applicazioni (metadati)
-psgetsysEnum | Auto | ImpersonateGenera un processo sotto un processo padre diverso!
-MsgBox"Hello World."Genera un msgBox "Hello World." sull'host locale {wscriptComObject}
-SpeakPrank"Hello World."Fa parlare l'host remoto con la frase inserita dall'utente {scherzo}
-NetTraceEnumEnumerazione aggressiva con l'aiuto di netsh {nativo}
-PingSweepEnum | VerboseEnumera indirizzi IP attivi e porte aperte sulla LAN locale
-DnsSpoofEnum | Redirect | ClearReindirizza i nomi di dominio al nostro indirizzo IP di phishing
-DisableAVQuery | Start | StopDisabilita il servizio Windows Defender (WinDefend)
-HiddenUserQuery | Create | DeleteInterroga \ Crea \ Elimina account utente nascosti
-CsOnTheFlyCompile | ExecuteScarica \ Compila (in exe) ed esegue script CS
-CookieHijackDump|HistoryStrumento di hijacking dei cookie di Edge|Chrome
-UacMeBypass | Elevate | CleanBypass UAC|EOP tramite riflessione dll! (cmstp.exe)
-GetAdmincheck | execEleva le sessioni da UserLand ad Amministratore!
-NoAmsiList | TestAll | BypassTesta i bypass di AMSI o esegui semplicemente un bypass
-ClipboardEnum | Capture | PrankCattura il contenuto degli appunti (testo\file\immagine\audio)!
-GetCounterMeasuresEnum | verboseElenca i processi di sicurezza comuni\pid in esecuzione!
-DumpLsasslsass| allScarica dati da lsass/sam/system/security process/reg hives

Per visualizzare informazioni dettagliate su ogni parametro, esegui:

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp

menu


5º - Accedi all'aiuto dettagliato del parametro [ -WifiPasswords ]

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - Esecuzione del modulo [ -WifiPasswords ] [ Dump ]

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - Esecuzione del modulo [ -sysinfo ] [ Enum ]

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -sysinfo Enum

geolocation

hax0rFunzioneVersione OS
@youhacker55Per tutto l'aiuto nel debug di questo cmdlet (Test della versione BETA)Windows 7 x64bits
@0xyg3nPer tutto l'aiuto nel debug di questo cmdlet (Test della versione BETA)Windows 10 x64bits
@Shanty_DamayantiDebug di questo cmdlet (bypass del rilevamento di stringhe amsi)Windows 10 x64bits
@miltinhocDebug di questo cmdlet e registrazione di tutorial videoWindows 10 x64bits