Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Supershell — Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell | Kitploit
Strumenti/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

Vedi Repository
1.8k2334 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web


Supershell

Supershell è una piattaforma C2 di controllo remoto accessibile tramite servizio WEB che, creando tunnel SSH inversi, fornisce una shell completamente interattiva e supporta payload per architetture multipiattaforma.

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

Caratteristiche • Piattaforme supportate • Architettura • Avvio rapido • Documentazione • Demo delle funzionalità • Disclaimer • Ringraziamenti

Cinese semplificato • English


Nei penetration test e nelle competizioni, quando si utilizza una reverse shell, ti preoccupa il fatto che Ctrl + C chiuda accidentalmente la shell? Sei infastidito dall'esecuzione di script interattivi? Le normali reverse shell spesso si limitano all'esecuzione dei comandi e alla risposta dei risultati; a queste shell mancano funzionalità pratiche come l'accesso completamente interattivo, il completamento con TAB, l'esecuzione di programmi interattivi, la cronologia, ecc.

Supershell è una piattaforma di gestione WEB che integra il servizio reverse_ssh, distribuita con un clic tramite docker (Avvio rapido). Supporta la collaborazione di squadra per il controllo remoto C2. Creando un tunnel SSH inverso sulla macchina target, si ottiene una vera shell completamente interattiva; sono supportati payload client multipiattaforma. Il payload client ha una dimensione di pochi MB: in pratica, sulla macchina target viene distribuito un server SSH di pochi MB e quindi si ottiene una shell SSH. Supershell integra gestione dei client, generazione dei payload client, shell interattiva, gestione dei file, file server, iniezione in memoria, installazione del servizio, migrazione del GUID, listener sui client, trasferimento file tramite comando sftp nativo locale, port forwarding tramite tunnel SSH locale e memo.

Supershell consente inoltre di condividere le shell ottenute con i propri collaboratori. Le shell sono incorporate nella pagina del browser e la shell condivisa utilizza un metodo di autenticazione separato: non è necessario fornire ai collaboratori le credenziali di autenticazione della piattaforma di gestione.

Caratteristiche

  • Supporta la collaborazione concorrente del team; tutte le funzionalità sono utilizzabili da un browser
  • Supporta payload client reverse shell per più architetture di sistema, con compressione e bypass antivirus integrati
  • Supporta la riconnessione automatica del client dopo una disconnessione
  • Supporta shell completamente interattive su tutte le piattaforme, utilizzo della shell nel browser e condivisione della shell
  • Supporta la gestione dell'elenco dei client che si riconnettono
  • File server integrato
  • Supporta la gestione dei file
  • Supporta l'iniezione in memoria, ovvero l'esecuzione del malware senza scriverlo su disco (memory trojan)
  • Supporta l'installazione del servizio di reverse shell su Windows e il tentativo di migrazione di uid e gid su Linux
  • Supporta l'avvio del listener sul client per creare catene nella rete interna
  • Supporta vari tipi di incapsulamento del traffico

Piattaforme supportate

Architetture di sistema dei payload client supportate:

Le seguenti architetture di sistema non supportano il packing e la compressione:

root@kitploit:~
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

Architettura

Frame Image

Avvio rapido

1、Scarica il codice sorgente dell'ultima release, estrailo ed entra nella directory del progetto

root@kitploit:~
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
root@kitploit:~
tar -zxvf Supershell.tar.gz
root@kitploit:~
cd Supershell

2、Modifica il file di configurazione config.py; è obbligatorio modificare la password di login pwd, la chiave jwt global_salt e la password condivisa share_pwd. Presta attenzione alla sintassi Python: tipi String e Int; la password è il valore md5 a 32 caratteri della password in chiaro.

root@kitploit:~
# web登录和会话配置信息  
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# jwt加密盐  
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录  
  
# 会话保持时间,单位:小时  
expire = 48  
  
  
# 共享远控shell的共享密码  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# 共享shell会话保持时间,单位:小时  
share_expire = 24

3、Imposta la variabile d'ambiente per l'indirizzo pubblico; se si salta questo passaggio, la funzionalità di connessione con un singolo comando non funzionerà.

root@kitploit:~
格式:export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>

4、Assicurati che le porte 8888 e 3232 non siano occupate (se lo sono, modifica nel file docker-compose.yml le porte esposte al pubblico per i servizi nginx e rssh), quindi esegui il comando docker-compose.

root@kitploit:~
docker-compose up -d

5、Accedi alla piattaforma di gestione e autenticati con user / pwd configurati in config.py.

root@kitploit:~
http://公网IP:8888

Documentazione

Documentazione in cinese

Documentazione in cinese

Lettura consigliata

Leggere i seguenti contenuti prima dell'uso può aiutarti a evitare alcuni errori durante l'utilizzo o a individuare rapidamente una soluzione quando incontri errori comuni.

Guida rapida • Avvertenze • FAQs

Demo di alcune funzionalità

Nota: nelle demo, le macchine vittima utilizzano il Mituan Range e una macchina virtuale di un amico; il VPS su cui è stato distribuito Supershell è stato richiesto per uso temporaneo. Non tentare di attaccare alcun IP esposto nelle demo. Qualsiasi attività di questo VPS prima o dopo la demo non è correlata all'autore.

Generazione client

compile

Reverse shell Linux

linux_shell

Reverse shell Windows

windows_shell

Gestione file

file_manager

Iniezione in memoria

La macchina target non supporta la reverse shell TCP, quindi qui viene usata la macchina locale per la demo, iniettando un trojan in memoria di msf.

memefd

Catena di listener in rete interna

listen

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza legalmente autorizzati. Prima di utilizzarlo, devi assicurarti che tale attività sia conforme alle leggi e ai regolamenti locali e che tu abbia ottenuto le autorizzazioni necessarie.

Se durante l'utilizzo di questo strumento commetti atti illegali, ti assumi la piena responsabilità delle relative conseguenze; l'autore non si assume alcuna responsabilità legale o connessa.

Poiché questo strumento è attualmente sviluppato da una sola persona, è inevitabile che possano esserci vulnerabilità funzionali, prestazionali e di sicurezza; l'autore non si assume alcuna responsabilità per qualsiasi problema derivante da esse.

Prima di utilizzare questo strumento, leggere attentamente e comprendere appieno tutti i termini, il disclaimer, la documentazione d'uso e la LICENZA. A meno che tu non abbia letto integralmente, compreso completamente e accettato tutti i termini del presente accordo, non utilizzare questo strumento. L'uso dello strumento o qualsiasi altra forma di accettazione esplicita o implicita del presente accordo sarà considerata come accettazione e adesione ai vincoli dell'accordo.

Ringraziamenti

❤️ Grazie a NHAS per la guida e l'aiuto forniti per il reverse SSH tunnel.

LICENSE

Supershell è rilasciato sotto MIT License.

Consulta le licenze del software open source di terze parti integrate e citate da Supershell: thirdparty_license

Scarica lo strumento
androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so