Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
redshell — Un prompt dei comandi interattivo per red teaming e penetration testing. Invia automaticamente i comandi attraverso proxy SOCKS4/5 tramite proxychains. L'integrazione opzionale con Cobalt Strike recupera i proxy SOCKS4/5 del beacon dal team server. Registra automaticamente le attività in un file CSV locale e in un team server Cobalt Strike (se configurato). | Kitploit
Strumenti/GitHubGitHub/verizon/redshell
Penetration TestingCommand and ControlRed Teaming
GitHubverizon/redshell

redshell

Vedi Repository
225433 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un prompt dei comandi interattivo per red teaming e penetration testing. Invia automaticamente i comandi attraverso proxy SOCKS4/5 tramite proxychains. L'integrazione opzionale con Cobalt Strike recupera i proxy SOCKS4/5 del beacon dal team server. Registra automaticamente le attività in un file CSV locale e in un team server Cobalt Strike (se configurato).

Condividi

RedShell

Un prompt dei comandi interattivo per red teaming e pentesting. Invia automaticamente i comandi tramite proxy SOCKS4/5 via proxychains. L'integrazione opzionale con Cobalt Strike recupera i proxy SOCKS4/5 del beacon dal team server. Registra automaticamente le attività in un file CSV locale e su un team server Cobalt Strike (se configurato).

Nota: poiché RedShell utilizza proxychains internamente, solo il traffico TCP viene proxyato.

Installazione

RedShell funziona su Python > 3.8.

Installa le dipendenze:

root@kitploit:~
pip3 install -r requirements.txt

Installa proxychains-ng (https://github.com/rofl0r/proxychains-ng):

root@kitploit:~
apt install proxychains4

RedShell non dipende più da Cobalt Strike. Tuttavia, se usi l'integrazione con Cobalt Strike, il client CS deve essere installato sullo stesso host di RedShell. Inoltre, rendi eseguibile il wrapper agscript:

root@kitploit:~
chmod +x agscript.sh

Utilizzo

Avvia RedShell:

root@kitploit:~
$python3 redshell.py 

                ____           _______ __         ____
               / __ \___  ____/ / ___// /_  ___  / / /
              / /_/ / _ \/ __  /\__ \/ __ \/ _ \/ / / 
             / _, _/  __/ /_/ /___/ / / / /  __/ / /  
            /_/ |_|\___/\__,_//____/_/ /_/\___/_/_/

            
Logging to: /home/user/.redshell/redshell_2022_08_22_13_00_13.csv

redshell > 

Mostra aiuto:

root@kitploit:~
redshell > help

Documented commands (use 'help -v' for verbose/'help <topic>' for details):
===========================================================================
beacon_exec  cs_connect      cs_status     help        pwd    socks
cd           cs_disconnect   cs_use_pivot  history     quit 
config       cs_load_config  exec          log         set  
context      cs_pivots       exit          proxy_exec  shell
 

Imposta opzioni:

root@kitploit:~
redshell> set option VALUE

Registrazione

RedShell registra automaticamente le attività tramite i comandi beacon_exec, proxy_exec, exec o log. La registrazione viene inizializzata automaticamente all'avvio e i file di log vengono scritti in: ~/.redshell.

Per registrare su Cobalt Strike, connettiti a un team server, seleziona un pivot e usa il comando beacon_exec.

Proxy

RedShell utilizza proxychains-ng e un file di configurazione proxychains personalizzato. Le modifiche al file di configurazione e il proxy dei comandi vengono gestiti al volo.

Cobalt Strike

Per fare proxy tramite Cobalt Strike, connettiti a un team server, seleziona un pivot e usa il comando beacon_exec. Fare riferimento alla sezione Cobalt Strike per i dettagli.

Proxy Personalizzati

I proxy socks versione 4 o 5 personalizzati possono essere impostati con il comando socks.

root@kitploit:~
redshell > socks -h
usage: socks [-h] [-u SOCKS5_USER] [-p SOCKS5_PASS] {socks4,socks5} ip_address socks_port

Use a custom socks4/5 server

positional arguments:
  {socks4,socks5}
  ip_address
  socks_port

options:
  -h, --help       show this help message and exit
  -u SOCKS5_USER
  -p SOCKS5_PASS

Verifica Proxy SOCKS

RedShell verifica automaticamente le connessioni e l'autenticazione (dove applicabile) ai proxy SOCKS al momento della selezione (usando i comandi socks o cs_use_pivot). Questo può essere disabilitato con il comando: set check_socks false

Contesto

Il contesto di RedShell è un aspetto chiave della registrazione delle attività. Il contesto consente di impostare la prospettiva (nei log delle attività) dell'host sorgente che esegue attività in una rete di destinazione. I seguenti attributi del contesto possono essere inclusi nei log delle attività: Indirizzo IP, Nome DNS, Nome NetBIOS, Nome utente e ID processo. Solo l'indirizzo IP è obbligatorio.

Note sul contesto:

  • Il contesto viene cancellato quando si imposta una nuova porta socks
  • Il contesto viene cancellato quando ci si connette/disconnette da un team server CS

Contesto - Proxy Personalizzati

Dopo aver impostato un proxy socks con il comando socks, aggiungi i dettagli del contesto con il comando context.

root@kitploit:~
RedShell> context -h
usage: context [-h] [-d DNSNAME] [-n NETBIOSNAME] [-u USERNAME] [-p PID] ip_address

Set a custom context (Source IP/DNS/NetBIOS/User/PID) for logging

positional arguments:
  ip_address            Source IP Address

optional arguments:
  -h, --help            show this help message and exit
  -d DNSNAME, --dnsname DNSNAME
                        DNS Name
  -n NETBIOSNAME, --netbiosname NETBIOSNAME
                        NetBIOS Name
  -u USERNAME, --username USERNAME
                        User Name
  -p PID, --pid PID     Process ID

Contesto - Cobalt Strike

Se si utilizza un pivot su un team server, i valori del contesto vengono impostati automaticamente in base al beacon.

Prompt dei comandi

Il prompt dei comandi viene aggiornato automaticamente con le variabili di contesto (user@host).

Esecuzione e Registrazione

I seguenti comandi di RedShell vengono catturati nei log delle attività:

  • beacon_exec - Esegue un comando tramite il proxy socks del beacon e lo registra simultaneamente sul teamserver.
  • proxy_exec - Esegue un comando tramite un proxy socks personalizzato e lo registra simultaneamente nel file locale.
  • exec - Esegue un comando e lo registra nel file locale.
  • log - Aggiunge una voce di log manuale nel file locale.

Esempio di Proxy Personalizzato

alt text

Cobalt Strike

Connessione a Cobalt Strike

Imposta le opzioni di connessione a Cobalt Strike:

root@kitploit:~
redshell > set cs_host 127.0.0.1
redshell > set cs_port 50050
redshell > set cs_user somedude

Connettiti al team server (ti verrà chiesta la password del team server):

root@kitploit:~
redshell > cs_connect 

Esempio:

alt text

Oppure carica da un file di configurazione. Nota: le password del team server non vengono lette dai file di configurazione. RedShell chiederà la password del team server e poi si connetterà automaticamente.

root@kitploit:~
$ cat config.txt 
cs_host=127.0.0.1
cs_port=12345
cs_user=somedude
cs_directory=/path/to/cobaltstrike/install
root@kitploit:~
redshell > cs_load_config config.txt

Mostra i pivot proxy disponibili:

root@kitploit:~
redshell > cs_pivots 

Esempio:

alt text

Seleziona un pivot proxy (nota: può essere impostato solo dopo aver stabilito una connessione al team server):

root@kitploit:~
redshell > cs_use_pivot 2
SOCKS5 pivot requires authentication.

Enter SOCKS5 user: username
Enter SOCKS5 password:

Controlla lo stato di Cobalt Strike:

root@kitploit:~
redshell > cs_status

Esempio:

alt text

Esegue comandi tramite il proxy socks del beacon. Possono essere eseguiti nel contesto dell'utente corrente o tramite sudo. Specificare 'proxychains' nel comando è opzionale. I comandi vengono forzati attraverso proxychains. Gli ID delle tattiche MITRE ATT&CK sono opzionali.

root@kitploit:~
redshell > beacon_exec -h
usage: beacon_exec [-h] [-t TTP] ...

Execute a command through beacon socks proxy and simultaneously log it to the teamserver.

positional arguments:
  command            Command to execute through the proxy and log.

optional arguments:
  -h, --help         show this help message and exit
  -t TTP, --ttp TTP  MITRE ATT&CK Tactic IDs. Comma delimited to specify multiple.

example: 
beacon_exec -t T1550.002,T1003.002 cme smb 192.168.1.1 --local-auth -u Administrator -H C713B1D611657D0687A568122193F230 --sam

Esempio:

alt text

Nota sulle opzioni della directory di installazione di Redshell e CS: lo script deve sapere dove si trova, così come Cobalt Strike. Se le cose vanno male, assicurati di impostare le directory di conseguenza:

root@kitploit:~
redshell > set redshell_directory /opt/redshell
redshell > set cs_directory /opt/cobaltstrike

Generale

Nota sulle password utilizzate nei comandi *exec: i caratteri speciali nelle password potrebbero essere interpretati come metacaratteri della shell, causando il fallimento dei comandi. Per ovviare a questo, imposta l'opzione password e poi invoca con '$password'. Esempio:

root@kitploit:~
redshell > set password Test12345
password - was: ''
now: 'Test12345'
redshell > beacon_exec cme smb 192.168.1.14 --local-auth -u administrator -p $password --shares

RedShell include comandi per navigare il filesystem:

root@kitploit:~
redshell > cd /opt/redshell/
redshell > pwd
/opt/redshell

Comandi aggiuntivi possono essere eseguiti tramite il comando shell o tramite la scorciatoia '!':

root@kitploit:~
redshell > shell date
Mon 29 Jul 2019 05:33:02 PM MDT
redshell > !date
Mon 29 Jul 2019 05:33:03 PM MDT

I comandi sono tracciati e accessibili tramite il comando history:

root@kitploit:~
redshell > history 
    1  load_config config.txt
    2  status
    3  help

RedShell include anche il completamento tramite tab e la pulizia della finestra del terminale tramite ctrl + l.

Formato Log CSV

root@kitploit:~
Datetime,IP Address,DNS Name,NetBIOS Name,User,PID,Activity,TTPs
2021/09/21 14:22:32 +0000,192.168.56.106,,WINDEV,USER,7312,[PROXY] cme smb 192.168.56.105,

Note:

  • Campi obbligatori: Datetime, Indirizzo IP, Attività
  • Campi opzionali: Nome DNS, Nome NetBIOS, Utente, PID, TTPs
  • Formato Datetime: "%Y/%m/%d %H:%M:%S %z" (UTC)

Manutentori

  • exfiltrata

Licenza

Questo progetto è concesso in licenza secondo i termini della licenza open source Apache 2.0. Fare riferimento a LICENSE per i termini completi.

Scarica lo strumento