
Windows リバースシェルインプラントの進化を示す包括的な教育用リポジトリ。単純な概念実証(v1.0)から、150以上のコマンドを備えた本格的なポストエクスプロイテーションエージェント(v3.5)までをカバー。C2リスナー、詳細な技術文書、インシデントレスポンストレーニング用のユニバーサルクリーナーツールを含む。
██▀███ ▓█████ ██▒ █▓ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██ ▒ ██▒▓█ ▀ ▓██░ █▒ ▒██ ▒ ▓██░ ██▒ ▓█ ▀ ▓██▒ ▓██▒
▓██ ░▄█ ▒▒███ ▓██ █▒░ ░ ▓██▄ ▒██▀▀██░ ▒███ ▒██░ ▒██░
▒██▀▀█▄ ▒▓█ ▄ ▒██ █░░ ▒ ██▒░▓█ ░██ ▒▓█ ▄ ▒██░ ▒██░
░██▓ ▒██▒░▒████▒ ▒▀█░ ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░ ░ ▐░ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▒░ ░ ░ ░ ░ ░░ ░ ░▒ ░ ░ ▒ ░▒░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ░ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░
░
RevShell は、Windows のリバースシェルが単純なプルーフ・オブ・コンセプトから完全装備のポストエクスプロイテーションエージェントへと進化する過程を示す、包括的な教育プロジェクトです。プロジェクトは 3 つのメジャーバージョンで構成され、各バージョンは前のバージョンを基に、機能の向上、ステルス性の改善、高度なテクニックを追加しています。
このリポジトリは、サイバーセキュリティ教育、正規の侵入テスト、防御研究専用です。すべてのコードは学習目的で現状のまま提供されます。
.
├── v1.0/
│ ├── README.md # v1.0 ユーザーガイド
│ ├── TECHNICAL.md # v1.0 技術詳細
│ ├── listener.py # C2 リスナー(攻撃者側)
│ └── victim_win.py # インプラント(被害者側)
│
├── v2.0/
│ ├── README.md # v2.0 ユーザーガイド
│ ├── TECHNICAL.md # v2.0 技術詳細
│ ├── listener.py # 強化版 C2 リスナー
│ ├── victim_win.py # 40+ コマンドのインプラント
│ └── victim_win_ADMIN.py # 上記+自動昇格
│
└── v3.5/
├── README.md # v3.5 ユーザーガイド(準備中)
├── TECHNICAL.md # v3.5 技術詳細(準備中)
├── listener.py # 高度なリスナー(RC4 暗号化)
├── victim_win.py # 150+ コマンドのフルインプラント
└── victim_win_ADMIN.py # フルインプラント+管理者機能
このプロジェクトは以下を目的としています。
このソフトウェアは教育および研究目的でのみ提供されます。
このソフトウェアを使用して、明示的かつ書面による所有者の許可なく、いかなるコンピュータシステム、ネットワーク、またはデバイスにアクセス、監視、または制御することは、以下の法律に違反します。
罰則には以下が含まれる可能性があります:
以下のシナリオでのみこのソフトウェアを使用できます。
本ソフトウェアは「現状のまま」提供され、明示または黙示を問わず、商品性、特定目的への適合性、および非侵害の保証を含むがこれらに限定されない、いかなる種類の保証もありません。いかなる場合においても、著作者または著作権者は、契約行為、不法行為、またはそれ以外の行為に基づくかどうかにかかわらず、本ソフトウェアまたはその使用もしくはその他の取引に起因または関連するいかなる請求、損害、またはその他の責任についても責任を負いません。
本ソフトウェアをダウンロード、コピー、インストール、または使用することにより、あなたが自身の行動に対して単独で責任を負うことに同意したものとみなします。著作者および貢献者は、本ソフトウェアの使用に起因するいかなる誤用、損害、または法的結果についても一切の責任を負いません。
意図した使用が合法かどうか不明な場合は、有資格の弁護士に相談してから進めてください。
このプロジェクトで実証されている技術(リバースシェル、永続化、資格情報収集、権限昇格)は、サイバーセキュリティ分野では一般的な知識であり、以下の目的でここに文書化されています。
攻撃の仕組みを理解することは、効果的な防御を構築するために不可欠です。 このプロジェクトは、透過的でコメントが充実したコードを提供し、研究・分析可能にすることで、その目標に貢献します。
steal コマンド、レジストリ永続化。v1.0/v2.0/victim_win_ADMIN.py — 同じ機能 + 自動 UAC バイパス(起動時に昇格を要求)。v3.5/victim_win_ADMIN.py — フルインプラント + 統合自動昇格 + 20 以上の管理者専用コマンド。被害者スクリプト (victim_win.py) を編集し、以下を設定します:
ATTACKER_IP = "your.ip.here"
2. リスナーを起動する(攻撃者マシン)
python listener.py
3. 被害者スクリプトを展開する(ターゲットマシン)
python victim_win.py
接続が確立されると、コマンドを入力できる shell> プロンプトが表示されます。help と入力すると、そのバージョンで使用可能なコマンドが表示されます。
最終版として v4.0 を作成する予定で、以下の変更と改善を予定しています。
マルチハンドラー C2 リスナー
複数の同時セッションを管理できるように再設計されたリスナー。新しい組み込みコマンド(:sessions、:interact、:broadcast、:kill、:back)により、オペレーターは被害者を切り替えたり、すべてのアクティブなインプラントに同時にコマンドを送信できるようになります。
DLL ペイロード生成
Nuitka を使用して Python エージェントをネイティブ Windows DLL にコンパイルし、正規プロセス(explorer.exe、svchost.exe)へのリフレクティブインジェクションを可能にします。これにより、可視の python.exe プロセスが排除され、ステルス性が大幅に向上します。
既知の制限事項の完全解決
v3.5 のすべての制限に対処します:
steal、download_dir)。SeDebugPrivilege の自動取得による信頼性の高い LSASS ダンプ。winmm.dll による直接マイク録音。これらの拡張により、RevShell は高度なレッドチーム演習や防御者訓練に適したプロフェッショナルグレードの教育用 C2 フレームワークに変貌します。
OWASP Reverse Shell Cheat Sheet
MITRE ATT&CK — Command and Control
Windows Internals — Persistence Mechanisms
Python Socket Programming
このプロジェクトは
Apache License 2.0 の下でライセンスされています。
ライセンスのコピーは以下から入手できます:
https://www.apache.org/licenses/LICENSE-2.0
Copyright (c) 2026 Dragon56YT
このソフトウェアは、Apache 2.0 ライセンスの条件のもとで自由に使用、変更、配布できます。
以下のことが可能です:
ただし、以下の条件があります:
本ソフトウェアは「現状のまま」提供され、明示または黙示を問わず、いかなる種類の保証または条件もありません。
著作者は、本ソフトウェアの使用に起因するいかなる損害、誤用、または結果についても責任を負いません。
このプロジェクトは、セキュリティ研究および教育目的のみを意図しています。
ユーザーは、管轄区域の該当法令に従う責任を単独で負います。
明示的な許可なくコンピュータシステム、データ、またはネットワークに不正にアクセスすることは違法です。
このツールは、以下の環境でのみ使用する必要があります。
許可のない使用は固く禁じられています。
| 機能 | v1.0 | v2.0 | v3.5 |
|---|
| 暗号化 | XOR (1 バイト) | XOR (1 バイト) | RC4 + nonce + SHA‑256 |
| 永続化 | レジストリのみ | レジストリ + タスク + スタートアップ | レジストリ + タスク + スタートアップ + WMI + SYSTEM |
| コマンド数 | 8 | 40+ | 150+ |
| ファイル転送 | ✅ | ✅ | ✅ + ディレクトリダウンロード |
| キーロガー | ❌ | ✅ | ✅ |
| スクリーンショット | ❌ | ✅ | ✅ + 画面録画 |
| ブラウザ情報収集 | ❌ | ✅ | ✅ |
| WiFi パスワード | ❌ | ✅ | ✅ |
| 権限昇格チェック | ❌ | ✅ | ✅ |
| 管理者コマンド | ❌ | disable_defender, dump_hashes | +20 の管理者コマンド (RDP, UAC, ファイアウォール, BSOD など) |
| アンチ VM / サンドボックス | ❌ | ❌ | ✅ |
| 偽装 GUI | ❌ | ❌ | ✅ |
| ビーコン ジッター | ❌ | ❌ | ✅ |
| ポートフォワーディング | ❌ | ❌ | ✅ |
| 自己破壊 | ❌ | ❌ | ✅ (autodestroy) |
| 自動昇格 (管理者) | ❌ | ❌ (別バージョン) | ✅ (統合) |
autodestroy。アンチ VM / サンドボックスチェックの削除
v3.5 のアンチ VM ルーチンは優れた学習演習として機能しましたが、実際には問題が発生しています。正規のハードウェアで誤った VM 検出を引き起こしたり、高い信頼性でアンチウイルスのヒューリスティックをトリガーしたりする可能性があり、ツールの使用が想定される管理された教育環境では不要です。v4.0 ではすべての VM 検出ロジックを削除し、インプラントをより軽量で互換性が高く、シグネチャベースの検出を受けにくくします。
クロスプラットフォーム Linux エージェント
Windows 版が完成した後、専用の Linux インプラントを開発し、機能面での同等性(暗号化 C2、cron/systemd による永続化、システム列挙、SSH 鍵、bash 履歴、クラウド認証情報のネイティブ収集)を実現します。