Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Supershell — Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell | Kitploit
ツール/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

リポジトリを見る
1.8k2334ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト


Supershell

Supershellは、WEBサービスを介してアクセスするC2遠隔制御プラットフォームであり、リバースSSHトンネルを確立することで完全なインタラクティブシェルを取得し、マルチプラットフォームアーキテクチャのPayloadをサポートします

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

機能の特徴 • 対応プラットフォーム • アーキテクチャ図 • クイックビルド • 使用ドキュメント • 一部の機能デモ • 免責事項 • 謝辞

簡体中文 • English


通常のペネトレーションテストや競技では、リバースシェルを使用する際に Ctrl + C でシェルが誤って閉じてしまうことに悩んでいませんか?対話型スクリプトの実行に苦労していませんか?通常のリバースシェルはコマンドの実行と結果の応答のみであることが多く、完全なインタラクティブアクセス、TAB補完、対話型プログラムの実行、履歴記録などの便利な機能が備わっていないことが一般的です。

Supershellは、reverse_sshサービスを統合したWEB管理プラットフォームです。Dockerによるワンクリックデプロイ(クイックビルド)に対応し、チームでのC2リモートコントロールをサポートします。対象ホスト上にリバースSSHトンネルを確立することで、真の完全インタラクティブシェルを取得でき、マルチプラットフォームアーキテクチャのクライアントPayloadにも対応しています。クライアントPayloadのサイズは数MBで、対象ホストに数MBのSSHサーバーを展開してSSHシェルを取得するイメージです。Supershellには、クライアント管理、クライアントPayload生成、インタラクティブシェル、ファイル管理、ファイルサーバー、メモリインジェクション、サービスインストール、guid移行、クライアントリスニング、ローカルのネイティブsftpコマンドによるファイル転送、ローカルSSHトンネルのポートフォワーディング、メモなどの機能が統合されています。

また、Supershellでは取得したシェルを仲間と共有して使用することができます。シェルはすべてブラウザのページに埋め込まれ、共有シェルは独立した認証方式を採用しているため、仲間に管理プラットフォームの認証情報を提供する必要はありません。

機能の特徴

  • チームでの並行コラボレーションをサポートし、1つのブラウザですべての機能を使用可能
  • 複数のシステムアーキテクチャ向けのリバースシェルクライアントPayloadをサポートし、圧縮と免杀(AV回避)を統合
  • クライアントの切断時自動再接続をサポート
  • 全プラットフォームでの完全インタラクティブシェルをサポートし、ブラウザでのシェル使用とシェル共有をサポート
  • コールバッククライアントのリスト管理をサポート
  • ファイルサーバーを内蔵
  • ファイル管理をサポート
  • メモリインジェクションをサポート(ファイルをディスクに残さずトロイの木馬を実行する、いわゆるメモリ常駐型マルウェア)
  • Windowsでのリバースシェルサービスのインストールと、Linuxでのuid・gid移行の試行をサポート
  • クライアントでのリスニング開始による内部ネットワークチェーンの実現をサポート
  • 複数のトラフィックカプセル化タイプをサポート

対応プラットフォーム

生成できるクライアントPayloadのシステムアーキテクチャ:

以下のシステムアーキテクチャはパッキング(加殻)圧縮に対応していません:

root@kitploit:~
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

アーキテクチャ図

Frame Image

クイックビルド

1、最新のreleaseソースコードをダウンロードし、解凍後にプロジェクトディレクトリへ移動します

root@kitploit:~
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
root@kitploit:~
tar -zxvf Supershell.tar.gz
root@kitploit:~
cd Supershell

2、設定ファイルconfig.pyを変更します。このうち、ログインパスワードpwd、jwtキーglobal_salt、共有パスワードshare_pwdは必ず変更してください。Python構文に注意:String型とInt型、パスワードは平文パスワードの32桁md5値です

root@kitploit:~
# web登录和会话配置信息  
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# jwt加密盐  
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录  
  
# 会话保持时间,单位:小时  
expire = 48  
  
  
# 共享远控shell的共享密码  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# 共享shell会话保持时间,单位:小时  
share_expire = 24

3、パブリックアドレスの環境変数を設定します。この手順を省略すると、ワンラインコマンドでのオンライン化機能に影響します

形式:export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>

4、8888ポートと3232ポートが使用されていないことを確認します(使用中の場合は、docker-compose.ymlファイルのnginxサービスとrsshサービスが外部に公開するポートを変更してください)。docker-composeコマンドを実行します

root@kitploit:~
docker-compose up -d

5、管理プラットフォームにアクセスし、config.pyで設定した user / pwd でログインします

root@kitploit:~
http://公网IP:8888

使用ドキュメント

中国語ドキュメント

中国語ドキュメント

必読推奨

使用前に以下の内容を読むことで、使用中に特定のエラーを回避したり、よくあるエラーに遭遇した際に解決策をすばやく見つけることができます。

クイックスタート • 注意事項 • FAQs

一部の機能デモ

声明:機能デモ時の被害者ホストには谜团靶场と友人の仮想マシンを使用しています。SupershellサービスをデプロイしているVPSホストは一時的に申請して使用しているものです。デモ中に公開されたIPアドレスへの攻撃は試みないでください。このVPSホストの以前および以後のいかなる行為も本作者とは無関係です。

クライアント生成

compile

Linux リバースシェル

linux_shell

Windows リバースシェル

windows_shell

ファイル管理

file_manager

メモリインジェクション

ターゲットマシンはTCPリバースシェルに対応していないため、ここではローカルマシンでデモを行い、msfのメモリ常駐型ペイロードを注入します memefd

内部ネットワークリスニングチェーン

listen

免責事項

本ツールは合法的に許可されたセキュリティテストのみを対象としています。本ツールを使用する前に、この行為が現地の法律・規制に適合し、十分な許可を得ていることを確認してください。

本ツールの使用過程で何らかの違法行為がある場合、その結果は利用者自身が負うものとし、作者は法的責任およびそれに伴う一切の責任を負いません。

本ツールは現在作者1人で開発しているため、機能・性能・セキュリティ面での脆弱性が存在する可能性は否めません。それによって生じたいかなる問題についても、作者は一切の責任を負いません。

本ツールを使用する前に、必ず各条項の内容、免責事項、使用ドキュメント、LICENSEを注意深く読み、十分に理解してください。本規約のすべての条項を十分に読み、完全に理解し、受け入れた場合を除き、本ツールを使用しないでください。本ツールを使用した場合、またはその他いかなる明示的・黙示的な方法で本規約を受け入れた場合は、本規約を読み、その拘束に同意したものとみなされます。

謝辞

❤️ NHAS がリバースsshトンネルに関して提供してくれた指導と支援に感謝します

LICENSE

Supershellは MIT License を使用しています

Supershellが統合・参照しているサードパーティ製オープンソースソフトウェアのライセンスは thirdparty_license を参照してください

ツールをダウンロード
androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so