Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RSPET — RSPET(リバースシェルおよびポストエクスプロイテーションツール)は、ポストエクスプロイテーションシナリオを支援する機能を備えたPythonベースのリバースシェルです。 | Kitploit
ツール/GitHubGitHub/panagiks/rspet
ペイロード生成エクスプロイトポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHubpanagiks/rspet

RSPET

RSPET(リバースシェルおよびポストエクスプロイテーションツール)は、ポストエクスプロイテーションシナリオを支援する機能を備えたPythonベースのリバースシェルです。

リポジトリを見る
263818年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET(Reverse Shell and Post Exploitation Tool)は、Python ベースのリバースシェルであり、ポストエクスプロイテーションシナリオを支援する機能を備えています。

免責事項:このソフトウェアは教育目的およびペネトレーションテスト目的、ならびに概念実証として提供されています。開発者は許可されていないコンピュータアクセスやネットワークの混乱を推奨、扇動、またはいかなる形でも支援するものではありません。

注記:min フォルダは削除されました。2つのバージョンを維持するオーバーヘッドが追加されたため、min はバグ修正や重要なアップデートを受け取らなくなりました。よりシンプルなバージョンを使用・維持することに関心があれば、新しいブランチを作成してホストします。

現在のバージョン: v0.3.1

フォロー: @TheRSPET Twitter で最新情報を入手。

ドキュメント : rspet.readthedocs.io

機能

  • リモートコマンド実行
  • トラフィックマスキング(XOR による暗号化の代わり); より良い結果を得るにはポート 443 を使用[1]
  • サーバー・クライアント通信の TLS 暗号化
  • 内蔵ファイル/バイナリ転送(双方向)を マスクされた 暗号化されたトラフィック上で
  • 内蔵 UDP フラッディングツール
  • 内蔵 UDP スプーフィングツール[2]
  • 複数/全ホスト管理; 複数/全接続ホストからのファイル/バイナリ転送および UDP フラッドの命令
  • モジュラーコード設計で容易なカスタマイズを実現
  • クライアントスクリプトはテスト済みで PyInstaller と互換性があります(.exe に変換可能)[3]
  • 完全なサーバーサイドプラグインサポート[4]
  • プラグイン管理(インストール(ダウンロード)および動的ロード機能を含む)
  • サーバーモジュールの RESTful API

*[1]XOR のアイデアとクライアントの骨格は primalsecurity.net から来ています。このスクリプトパックが気に入ったら、彼らの活動もきっと気に入るでしょう。

*[2]UDP スプーフィングは RAW_SOCKETS を使用するため、これを利用するにはクライアントが RAW_SOCKETS をサポートする OS(ほとんどの Unix ベース)かつ root 権限で動作している必要があります。さらに、ほとんどの ISP はスプーフィングされたパケットをドロップまたは再構成する実装を導入しています。

*[3]再び primalsecurity.net の .exe 生成に関する完璧なブログ投稿をチェックしてください。

*[4]プラグイン作成の詳細なドキュメントは オンラインドキュメント にあります!

デプロイメント:

  • rspet_server.py は攻撃者のマシンに配置され、接続を受け付けるために実行されます。
  • rspet_client.py は感染したマシンに配置され、接続を開始して入力待ちとなります。

インストール

プロジェクトのルートフォルダで ./setup.py を実行すると、必要な証明書が生成され、必要なコンポーネントが pip 経由でインストールされます。

もちろん、pip2 install Flask flask-cors を実行して必要な pip パッケージを手動でインストールすることもできます。

また、独自の鍵証明書セットを生成することもできます(server.key と server.crt という名前を付けて Server フォルダ内に配置してください)。

実行:

  • サーバー:
root@kitploit:~
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]

max_connections は空白の場合はデフォルトで 5 になります。

  • RESTful API:

    root@kitploit:~
    python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
    
  • クライアント:

root@kitploit:~
python rspet_client.py <server_ip> [server_port]

個々のニーズに合わせて多くの変更が可能です。

いつものように、提案、バグ報告、苦情があれば気軽に連絡してください。

ASCIICAST

asciicast

ディストリビューション

RSPET を含むディストリビューションのリスト

  • BlackArch Linux(バージョン 2016.04.28 時点)
  • ArchStrike

掲載先

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

やることリスト

  • ホスト OS への直接コマンドに出力がない場合にサーバーが「コマンドが認識されません」と表示するロジックバグを修正
  • ホスト OS への直接コマンドの実行が永続的な場合にサーバーがデッドロックするロジックバグを修正
    • 問題がサーバーロジックにあるのか、CLI の直線性にあるのかを調査
  • クライアント接続時および List_Hosts でクライアントのバージョンとタイプ(min または full)をプロパティとして追加
  • TLS 暗号化を追加して以下を実現:
    • XOR(およびそれに続く難読化)を暗号化に置き換え
    • クライアントの「正当性」を検証
      • クライアント証明書を発行および検証する仕組み
      • 侵害されたクライアント証明書を認識する仕組み
  • クライアント更新メカニズムを追加(初期案は execv の使用だったが動作が不安定)
  • クライアントにプラグインシステムを追加(よりコンパクトなもの)
  • クライアントへのプラグインのリモートインストールを追加
  • クライアントからサーバーへのインストール済みプラグインレポートを追加
  • UDP リフレクション機能を追加

スタイルガイド

このプロジェクトは Google の Python スタイルガイド に従っていますが、":" トークンを揃えるための空白の使用に若干の変更を加えています。

コントリビューションの機会

このプロジェクトはコントリビューターを歓迎しています。新しい機能を実装した場合、または現在のコードを改善した場合は、プルリクエストを遠慮なく開いてください。新しい機能を提案したい場合は、Issue を開いてください。さらに、標準的なシナリオ(および独自のシナリオもいくつか)を実行して、新しいバージョンにバグが紛れ込む可能性を減らすためのテスターが必要です。テストに関心がある場合は、beta ブランチ(テスト対象のコードがアップロードされる)とシナリオのリストが作成されます。コントリビューションの機会とガイドの完全なガイドは、RSPET のオンラインドキュメントの「Contributing」章 を参照してください。

作者 - プロジェクトオーナー/マネージャー

panagiks

共著者

dzervas -- コード(サーバー OO 再設計、サーバープラグインシステム実装、バグ報告、バグ修正)

貢献者

  • b3mb4m -- コード(tab.py とバグ修正)
  • junzy -- ドキュメンテーション文字列(udp_spoof および udp_spoof_send)
  • gxskar -- ドキュメント(RSPET の基本実行の ASCIICAST)
  • n1zzo -- バグ報告と修正(PR #31)

ライセンス

MIT

無料のケーキ

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                ケーキは嘘です。しかし、1年が経ちました :)
ツールをダウンロード
  • 設定ファイルによるより多くの設定オプションを提供
  • 複数ホストを扱う際のマルチスレッドを再導入
  • 読み込まれたプラグインに基づいて自動生成される 'Tab' でコマンドを利用可能にする
  • クライアント削除時の論理バグを修正(List_Hosts にクライアントがまだ表示される)
  • 包括的なプラグイン作成ガイドを作成
  • サーバープラグインでのコマンドオーバーライドのサポートを追加
  • サーバープラグインの依存関係サポートを追加