Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
redpill — ポストエクスプロレーションタスクにおいてリバースTCPシェルを支援する | Kitploit
ツール/GitHubGitHub/r00t-3xp10it/redpill
防御ツール特権昇格ペイロード生成永続化メカニズム横移動シェルコード情報収集ポストエクスプロイトレッドチーミング
GitHubr00t-3xp10it/redpill

redpill

ポストエクスプロレーションタスクにおいてリバースTCPシェルを支援する

リポジトリを見る
2194910ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: プロジェクトの説明

redpillプロジェクトは、リバースTCPシェルのポストエクスプロレーションタスクを支援することを目的としています。多くの場合、レッドチームの任務では、
システム管理者が実装した防御を回避するために、リバースTCPシェル(metasploitではない)のような型にはまらない方法でターゲットシステムにアクセスする必要があります。
最初のステップが正常に完了した後、私たちは別の種類の問題に直面します: 「ターゲットシステムへの(シェル)アクセスを手に入れたが、今それをどう活用すればいいのか?」

このプロジェクトは、さまざまなポストエクスプロイテーションタスクを実行する複数のPowerShellスクリプトで構成されています。
メインスクリプトredpill.ps1 は、このリポジトリに含まれるスクリプトをダウンロード/設定/実行することが主な役割です。

目標は、リバースTCPシェルプロンプトでメータープリターに類似したエクスペリエンスを実現することです(メータープリターに類似したオプション)


CmdLetパラメータの構文/例
root@kitploit:~
 このコマンドレットは、ポストエクスプロイテーションモジュールとしてvenom v1.0.17.8の構造に属しています。
 venomのAMSI回避エージェントは、このCmdLetを自動的に%TMP%ディレクトリにアップロードし、
 リバースTCPシェル(シェルプロンプト)で簡単にアクセスできるようにします。

利用可能なすべてのパラメータを一覧表示するには、PowerShellプロンプトで次を実行します:

root@kitploit:~
.\redpill.ps1 -Help Parameters


Cmdletの使用方法(ローカルテスト)
root@kitploit:~
 このコマンドレットは、ポストエクスプロイテーションモジュールとしてvenom v1.0.17.8の構造に属しています。
 venomのAMSI回避エージェントは、このCmdLetを自動的に%TMP%ディレクトリにアップロードし、
 リバースTCPシェル(シェル)で簡単にアクセスできるようにします。

 'このセクションでは、ターゲットホストを悪用せずにこのCmdletをローカルでテストする方法について説明します'

1º - GitHubリポジトリから'ローカルディスク'にCmdLetをダウンロードする

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - PowerShellの実行ポリシーを'UnRestricted'に設定する

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - 'redpill.ps1'の保存ディレクトリに移動する

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - CmdLetのヘルプメニュー(すべてのパラメータ)にアクセスする

root@kitploit:~
.\redpill.ps1 -Help Parameters

menu


CmdLetをVenon v1.0.17.8で使用する方法
root@kitploit:~
 このコマンドレットは、ポストエクスプロイテーションモジュールとしてvenom v1.0.17.8の構造に属しています。
 venomのAMSI回避エージェントは、このCmdLetを自動的に%TMP%ディレクトリにアップロードし、
 リバースTCPシェル(シェルプロンプト)で簡単にアクセスできるようにします。

1º - リバースTCPシェルプロンプトで実行する

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - [ -WifiPasswords ]の詳細パラメータヘルプにアクセスする

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - [ -WifiPasswords ] [ Dump ]モジュールを実行する

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


ローカルテスト用にCmdLetを手動でダウンロードするには、次を実行します:
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: ビデオチュートリアル

Demo
デモ - このチュートリアルでは、sysinfo、GetPasswords、UacMeモジュールを使用しています
MouseLogger - マウスクリックのスクリーンショットをpsr.exeを使用してキャプチャ
PhishCreds - ログイン資格情報をフィッシング、またはユーザーアカウントパスワードをブルートフォース
FileMace - ファイルのタイムスタンプ(作成時間、最終アクセス時間、最終書き込み時間)を変更
CsOnTheFly - CSスクリプトを(URLから)ダウンロード、自動コンパイル、実行をオンザフライで!
EOP - 権限昇格のための不足しているソフトウェアパッチを検索



:octocat: 謝辞

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

コラボレーションやバグ報告は歓迎します



visitor badge

SuspiciousShellActivity - RedTeam @2021

ツールをダウンロード
CmdLetパラメータ名パラメータ引数説明
-SysInfoEnum | Verboseクイックシステム情報または詳細列挙
-GetConnectionsEnum | VerboseリモートホストのアクティブTCP接続を列挙
-GetDnsCacheEnum | ClearリモートホストのDNSキャッシュエントリを列挙/クリア
-GetInstalledEnumリモートホストにインストールされたアプリケーションを列挙
-GetProcessEnum | Kill | Tokensリモートホストの実行中プロセスを列挙または強制終了
-GetTasksEnum | Create | Deleteリモートホストの実行中タスクを列挙/作成/削除
-GetLogsEnum | Verbose | Cleareventvwrログを列挙、またはすべてのイベントログをクリア
-LiveStreamBind | Reverse | StopMJPEGを使用してターゲットデスクトップをストリーミングするNishangスクリプト
-GetBrowsersEnum | Verbose | Credsインストール済みブラウザとバージョンを列挙、または詳細表示
-GetSkypeContacts|DomainUsersフェデレーションSkypeの列挙と攻撃
-Screenshot1デスクトップのスクリーンショットを1枚取得し、%TMP%に保存
-CameraEnum | Snapコンピュータのウェブカメラを列挙、またはデフォルトのWebカメラでスナップショットを取得
-StartWebServerPython | PowershellWebサーバーを%TMP%にダウンロードして実行
-KeyloggerStart | Stopリモートホストのキーストローク記録の開始または停止
-MouseLoggerStartマウスクリックのスクリーンショットを10秒間キャプチャ
-PhishCredsStart | Brute現在のユーザーに有効な資格情報を求め、キャプチャをリーク
-GetPasswordsEnum | Dumpさまざまな場所(ストア/レジストリ/ディスク)のパスワードを列挙
-PasswordSpraySprayActive Directoryのアカウントに対するパスワードスプレー攻撃!
-WifiPasswordsDump | ZipDump利用可能なSSIDを列挙、またはすべてのWiFiパスワードをZipDump
-EOPEnum | Verbose権限昇格のための不足しているソフトウェアパッチを検索
-ADSEnum | Create | Exec | Clear$DATAレコード(ADS)にスクリプト(bat | ps1 | exe)を隠蔽
-BruteZip$Env:TMP\archive.zip7z.exeを使用して選択したZipアーカイブをブルートフォース
-Uploadscript.ps1攻撃者のapache2 webrootからscript.ps1をアップロード
-Persiste$Env:TMP\Script.ps1起動時にscript.ps1を永続化(BeaconHome)
-CleanTracksClear | Paranoidディスク上のアーティファクトをクリーンアップ(システムトレースのクリーン)
-AppLockerEnum | WhoAmi | TestBat弱い権限を持つAppLockerディレクトリを列挙
-FileMace$Env:TMP\test.txtファイルのMACE(作成時間、最終アクセス時間、最終書き込み時間)を変更
-MetaData$Env:TMP\test.exeファイル/アプリケーションの説明(メタデータ)を表示
-psgetsysEnum | Auto | Impersonate異なる親プロセス下でプロセスを生成!
-MsgBox"Hello World."ローカルホストに"Hello World."メッセージボックスを生成(wscriptComObject)
-SpeakPrank"Hello World."リモートホストに入力された文章を発話させる(いたずら)
-NetTraceEnumnetshを使用した積極的な列挙(ネイティブ)
-PingSweepEnum | VerboseローカルLAN上のアクティブIPアドレスとオープンポートを列挙
-DnsSpoofEnum | Redirect | Clearドメイン名をフィッシングIPアドレスにリダイレクト
-DisableAVQuery | Start | StopWindows Defenderサービス(WinDefend)を無効化
-HiddenUserQuery | Create | Delete隠しユーザーアカウントの照会/作成/削除
-CsOnTheFlyCompile | ExecuteCSスクリプトのダウンロード、コンパイル(exe)、実行
-CookieHijackDump|HistoryEdge|ChromeのCookieハイジャックツール
-UacMeBypass | Elevate | CleanDLLリフレクションによるUACバイパス/EOP!(cmstp.exe)
-GetAdmincheck | execセッションをUserLandから管理者に昇格!
-NoAmsiList | TestAll | BypassAMSIバイパスのテスト、または単一のバイパスを実行
-ClipboardEnum | Capture | Prankクリップボードのテキスト/ファイル/画像/音声の内容をキャプチャ!
-GetCounterMeasuresEnum | verbose実行中の一般的なセキュリティプロセス/PIDを一覧表示!
-DumpLsasslsass| alllsass/sam/system/securityプロセス/レジストリハイブからデータをダンプ

各パラメータの詳細情報を表示するには、次を実行します:

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp


5º - [ -WifiPasswords ]の詳細パラメータヘルプにアクセスする

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - [ -WifiPasswords ] [ Dump ]モジュールを実行する

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - [ -sysinfo ] [ Enum ]モジュールを実行する

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -sysinfo Enum

geolocation

hax0r機能OSの種類
@youhacker55このcmdletのデバッグにおけるすべての助けに対して(BETA版のテスト)Windows 7 x64bits
@0xyg3nこのcmdletのデバッグにおけるすべての助けに対して(BETA版のテスト)Windows 10 x64bits
@Shanty_Damayantiこのcmdletのデバッグ(amsi文字列検出バイパス)Windows 10 x64bits
@miltinhocこのcmdletのデバッグとビデオチュートリアルの録画Windows 10 x64bits