Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0x00-0x00/shellpop
暗号化/復号化ツールペイロード生成エクスプロイトシェルコードペネトレーションテストコマンド&コントロールレッドチーミングシェルコード生成ペイロード開発
GitHub0x00-0x00/shellpop

ShellPop

達人のようにシェルを取得。

リポジトリを見る
1.5k2297年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ShellPop

概要

Shellpop はシェルを起動することに特化したツールです。このツールを使用すると、簡単かつ高度なリバースシェルやバインドシェルのコマンドを生成し、ペネトレーションテストを支援します。

リバースシェルを保存した .txt ファイルにこれ以上時間を浪費する必要はありません!

インストール

Python 2.7 が必要です。

3.0+ バージョンでは動作しません。

必要な依存関係のインストール

root@kitploit:~
root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kitploit:~
root@kali# pip install -r requirements.txt

セットアップインストール

root@kitploit:~
root@kali# python setup.py install

注意: インストール後、タブ補完は端末を再起動するまで動作しません。

目次

  • ヘルプ
  • リスト
  • 基本
  • 難読化
  • エンコーダー
  • ハンドラー
  • Meterpreter Shells
  • ステージャー
  • プロトコル
  • クレジット
  • チームメンバー
  • コントリビューター

ヘルプセクション

このツールの利用可能なすべてのオプションをすばやく一覧表示するには、--help を使用します。

コマンドライン例

root@kitploit:~
root@kali# shellpop --help

Screenshot


シェルリスト

シェルの一覧

利用可能なすべての Shellpop シェルを一覧表示するには、--list オプションを使用します。

コマンドライン例

root@kitploit:~
root@kali# shellpop --list

ShellsList

オートコンプリート [NEW]

Shellpop にオートコンプリート機能が追加されました。これを使用するには、--number や (--reverse または --bind) を気にせず、--payload 引数だけを使用してください。以下の画像のように:

Autocomplete

基本


クリップボードにコピー

時間を無駄にしないでください。このツールは時間を無駄にしないことを目的としています。生成されたすべてのペイロードに対して --clip オプションを使用すると、自動的にクリップボードにコピーされます。

シェルの種類

このプログラムには、バインドシェルとリバースシェルの 2 種類のペイロードがあります。


1. リバースシェル

リバースシェルは、攻撃側のマシンを「サーバー」として使用します。このタイプのペイロードでは、--host と --port の両方を自分のマシンに向けて指定する必要があります。ハンドラーを設定する必要があります。


2. バインドシェル

バインドシェルは、リモートホストが接続を提供します。このタイプのペイロードでは、有効なポート番号を指定した --port オプションのみが必要です。

コマンドライン例

IP 1.2.3.4、ポート 443 への Python TCP リバースシェルを生成

Screenshot

ポート 1337 で Powershell TCP バインドシェルを生成

Screenshot


難読化

現在、生成されたペイロードに利用可能な難読化方法は主に 2 つあります。

  1. 変数名の難読化

ペイロード内のすべての変数をランダムな名前に置き換えます。すべてのペイロードに自動的に適用されます。

Screenshot

  1. IPfuscation

ペイロードで使用される IP アドレスとポートを難読化します

@vysecurity によって考案された IPfuscation は、IP アドレスを 10 進数、8 進数、16 進数、またはそれらの組み合わせに変換しても使用できるというあまり知られていない事実を利用したものです。

ポートの難読化は、ポート番号をそのポート番号に評価される数式に置き換えることで実現します。

Screenshot

ここでは、生成されたペイロード内の IP アドレスは、異なる基数の組み合わせになっています。最初の部分は通常の 10 進数表記、2 番目と 3 番目の部分は 2 と 3 を 8 進数に変換し、ランダムなゼロをパディングとして追加、4 番目の部分は 4 を 16 進数で表し、同様にいくつかのゼロをパディングしています。IP アドレスの各部分で使用する基数の選択はランダム化され、16 進数や 8 進数に使用するゼロの数もランダム化されています。

ポートは、443 を 443 に評価される式に置き換えることで難読化されます。この式もランダムに生成されます。


サイズに関する注意

IPfuscation はオプションですが、ランダム変数難読化はすべてのペイロードに自動的に適用されるようになりました。ペイロードのサイズが実際に問題になる場合は、--obfuscate-small オプションを指定すると、難読化によるサイズ増加を最小限に抑えることができます。このオプションを使用すると、変数名、IP アドレス、ポート番号が大幅に短くなります。

Screenshot


エンコーダー

エンコーダーは、Shellpop ペイロードの生成時に使用できる特別なオプションです。

現在、単独または同時に適用できるエンコード方法は 3 つあります。

  1. XOR エンコード

ランダムな数値キー(1~255)を使用してペイロードを難読化し、復号スタブを追加して復号します。

  1. Base64 エンコード

ペイロードデータに単純な Base64 エンコードを適用し、復号スタブを追加して復号します。

  1. URL エンコード

最終的なペイロードに単純な URL エンコードを適用します。

コマンドライン例

IP 1.2.3.4、ポート 443 への Python TCP リバースシェルを生成しますが、URL エンコードを使用し、HTTP プロトコル経由での使用に適しています。

Screenshot

IP 1.2.3.4、ポート 443 への Python TCP リバースシェルを生成し、Base64 エンコードして、デコード用のラッパーを設定します。これは引用符が問題になる場合に役立ちます。

Screenshot

IP 1.2.3.4、ポート 443 への Python TCP リバースシェルを生成し、URL エンコードと Base64 エンコードを両方適用します... はい、お決まりのパターンです!

Screenshot

ポート 1337 で Powershell バインドシェルを生成し、Base64 エンコード

Screenshot

IP 1.2.3.4、ポート 443 への Python TCP リバースシェルを生成し、--xor エンコードを使用。

Screenshot

IP 1.2.3.4、ポート 443 への Python TCP リバースシェルを生成し、すべてのエンコード方法を使用!

Screenshot


ハンドラー

ハンドラーは、着信接続を受け入れるためのソケットを提供したり、シェルを確立するためにサーバーエンドポイントに自身で接続したりする動作を「処理」するメカニズムです。

現在、以下の TCP ハンドラーがサポートされています。

  1. TCP PTY ハンドラー
  2. TCP メタハンドラー [NEW]

つまり、すべての TCP シェルは、コマンドライン引数に --handler オプションを追加できます。これにより、オペレーターが自分でハンドラー(おそらく ncat や nc)を起動する必要がなくなります。

Screenshot

Meterpreter Shells [NEW]

この機能は、このツールを使用する多くの人から広く要望されていました。0.3.6 以降、ハンドラーはデフォルトで Metasploit Framework を使用してシェルを着地させるため、すべての Shellpop シェルを Meterpreter にアップグレードすることが技術的に可能になりました。

Meterpreter


ステージャー

ステージャーは、ペイロードをステージに分割して提供するメカニズムです。ペイロードの複雑さやサイズが問題になる場合があります。そのような場合、小さなペイロードを作成し、それが大きなペイロードを要求して実行することができます。

現在、以下のステージャープロトコルがサポートされています。

  1. HTTP

HTTP ステージャー

ShellPop には、あらゆるシナリオに対応する以下の HTTP ステージャーセットがあります。

  1. Linux ステージャー(Python、Perl、Wget、cURL)
  2. Windows ステージャー(Powershell、CertUtil、BitsAdmin、Cscript)

HTTP ステージングを使用するには、コマンドラインに --stager http を追加し、必要に応じて HTTP サーバーポートを指定する場合は --http-port フラグでポート番号を事前定義されたポートの前に設定します。

Screenshot


プロトコル

現在、シェルを着地させるために 2 つのプロトコルがサポートされています。

  1. TCP
  2. UDP
  3. ICMP(Nishang ICMP シェル)

コマンドライン例

TCP がブロックされているが UDP はブロックされていない? シェルを発生させましょう!

Screenshot


クレジット

このコードは Andre Marques(@zc00l)とこのプロジェクトのコントリビューターによって作成されました。

この GitHub で公開された時点で一般公開されています。

このツールによって引き起こされた損害について、投稿者(作者を含む)は一切の責任を負いません。


チームメンバー

  • Andre Marques (zc00l)
  • Touhid M.Shaikh (touhidshaikh)
  • Rοbеrt Εѕрі (lowfuel)

コントリビューター

すべてのコントリビューターに心から感謝します。

ツールをダウンロード