Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Shell3er — Reverse shell basato su PowerShell con esecuzione di attività in background, trasferimento file e doppi meccanismi di persistenza tramite registro e cartella di avvio per operazioni red team. | Kitploit
Strumenti/GitHubGitHub/yehia-mamdouh/shell3er
Generazione di PayloadMeccanismi di PersistenzaPost-ExploitCommand and ControlRed TeamingStrumento di Accesso Remoto
GitHubyehia-mamdouh/shell3er

Shell3er

Reverse shell basato su PowerShell con esecuzione di attività in background, trasferimento file e doppi meccanismi di persistenza tramite registro e cartella di avvio per operazioni red team.

Vedi Repository
81153 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Shell3er

Shell3er PowerShell Reverse Shell

23

Le Funzionalità Reverse di Shell3er

Funzione Get-RandomProcessName

La funzione Get-RandomProcessName genera un nome di processo casuale concatenando "PS_" con un nuovo GUID. Viene utilizzata per creare nomi di processo unici e apparentemente casuali, rendendo più difficile identificare processi sospetti.

sd2

Funzione Run-BackgroundTask

La funzione Run-BackgroundTask accetta uno ScriptBlock e un ProcessName opzionale come parametri. Avvia quindi un nuovo job in background con un nome casuale, esegue lo script block e recupera l'output. Lo scopo principale di questa funzione è eseguire task in background senza interferire con lo script principale.

Funzioni di Download e Upload

Le funzioni di download e upload servono per trasferire file tra il client e il server. Utilizzano la codifica Base64 per trasmettere i dati del file sulla rete. Eventuali errori riscontrati durante il trasferimento del file vengono inviati al client.

keylog

Meccanismi di Persistenza

Lo script utilizza due diversi metodi per ottenere la persistenza sul sistema target. Primo, si copia nella cartella "C:\ProgramData" e modifica la chiave di registro "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" per avviare lo script ogni volta che l'utente accede. Secondo, copia lo script nella cartella di Avvio dell'utente, assicurandosi che venga eseguito ogni volta che l'utente avvia il sistema.

Shell3er Testato Manualmente sulle seguenti Solutuions
(Checkpoint EDR version E85.40) (Kaspersky Total Security) (Widdows Defender)

sdf

Utilizzo

  • nc -nlvp 4444 sulla macchina attaccante
  • Esegui lo script sulla vittima Mcahine

Contributi

Fantastico! I contributi sono benvenuti e molto apprezzati. Invia tutto tramite il tracker delle pull request su GitHub. Insieme possiamo renderlo ancora più fantastico! 🚀

Scarica lo strumento