Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RSPET — RSPET(리버스 셸 및 포스트 익스플로잇 도구)는 포스트 익스플로잇 시나리오에서 도움이 되는 기능을 갖춘 Python 기반 리버스 셸입니다. | Kitploit
도구/GitHubGitHub/panagiks/rspet
Payload GenerationExploitationPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubpanagiks/rspet

RSPET

RSPET(리버스 셸 및 포스트 익스플로잇 도구)는 포스트 익스플로잇 시나리오에서 도움이 되는 기능을 갖춘 Python 기반 리버스 셸입니다.

저장소 보기
263818년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET(Reverse Shell and Post Exploitation Tool)는 Python 기반의 리버스 셸로, 사후 침투 시나리오에서 도움이 되는 기능을 갖추고 있습니다.

면책 조항: 이 소프트웨어는 교육 및 침투 테스트 목적과 개념 증명으로 제공됩니다. 개발자는 무단 컴퓨터 접근 및 네트워크 혼란을 지지, 선동 또는 어떤 방식으로든 지원하지 않습니다.

참고: min 폴더가 제거되었습니다. 두 버전을 유지 관리하는 오버헤드가 추가되면서 min이 버그 수정 및 중요한 업데이트를 받지 못하게 되었습니다. 보다 간소화된 버전을 사용하고 유지 관리하는 데 관심이 있다면, 이를 호스팅할 새 브랜치가 생성될 것입니다.

현재 버전: v0.3.1

팔로우: @TheRSPET 트위터에서 업데이트를 확인하세요.

문서: rspet.readthedocs.io

기능

  • 원격 명령 실행
  • 트래픽 마스킹 (XOR 처리, 평문 대신 사용); 더 나은 결과를 위해 포트 443 사용[1]
  • 서버-클라이언트 통신의 TLS 암호화 마스킹된 암호화된 트래픽을 통한 내장 파일/바이너리 전송 (양방향)
  • 내장 UDP 플러딩 도구
  • 내장 UDP 스푸핑 도구[2]
  • 다중/모든 호스트 관리; 다중/모든 연결된 호스트에서 파일/바이너리 전송 및 UDP 플러딩 명령
  • 쉬운 맞춤화를 위한 모듈형 코드 설계
  • 클라이언트 스크립트는 PyInstaller와 호환되며 테스트 완료 (.exe로 만들 수 있음)[3]
  • 완전한 서버 측 플러그인 지원[4]
  • 플러그인 다운로드(설치) 및 동적 로드 기능을 포함한 플러그인 관리
  • 서버 모듈용 RESTful API

*[1] XOR 아이디어와 클라이언트의 기본 구조는 primalsecurity.net에서 왔습니다. 이 스크립트 모음이 마음에 드신다면 그곳의 작업도 좋아하실 것입니다.

*[2] UDP 스푸핑은 RAW_SOCKETS를 사용하므로, 이를 활용하려면 클라이언트가 RAW_SOCKETS를 지원하는 OS(대부분의 Unix 기반)에서 실행되어야 하며 루트 권한이 필요합니다. 마지막으로, 대부분의 ISP는 스푸핑된 패킷을 드롭하거나 재구성하는 구현을 갖추고 있습니다.

*[3] .exe 생성에 관한 primalsecurity.net의 완벽한 블로그 게시물을 다시 확인하세요.

*[4] 플러그인 생성에 대한 자세한 문서는 온라인 문서에서 확인할 수 있습니다!

배포:

  • rspet_server.py는 공격자의 머신에 위치하며 연결을 수락하기 위해 실행됩니다.
  • rspet_client.py는 감염된 머신에 위치하며 연결을 시작하고 입력을 기다립니다.

설치

프로젝트 루트 폴더에서 ./setup.py를 실행하면 필요한 인증서가 생성되고 pip를 통해 필요한 모든 구성 요소가 설치됩니다.

물론 pip2 install Flask flask-cors를 실행하여 pip 패키지를 수동으로 설치할 수도 있습니다. 또한 자신의 키-인증서 세트(이름을 server.key 및 server.crt로 지정하고 Server 폴더 안에 배치)를 생성할 수도 있습니다.

실행:

  • 서버:
root@kitploit:~
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]

비워두면 최대 연결 수는 기본적으로 5로 설정됩니다.

  • RESTful API:

    root@kitploit:~
    python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
    
  • 클라이언트:

root@kitploit:~
python rspet_client.py <server_ip> [server_port]

개별 요구에 맞게 많은 변경이 가능합니다.

언제나 그렇듯 제안, 버그 신고 또는 불만 사항이 있으면 언제든지 연락해 주세요.

ASCIICAST

asciicast

배포판

RSPET를 포함하는 배포판 목록

  • BlackArch Linux (2016.04.28 버전 기준)
  • ArchStrike

게재된 곳

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

할 일

  • 직접 호스트 OS 명령에 출력이 없을 때 서버가 '명령을 인식하지 못함'을 표시하는 논리 버그 수정
  • 직접 호스트 OS 명령 실행이 영구적일 때 서버가 교착 상태에 빠지는 논리 버그 수정
    • 문제가 서버 로직에 있는지 CLI의 선형성에 있는지 조사
  • 클라이언트 연결 시 및 List_Hosts에서 클라이언트 버전과 유형(min 또는 full)을 속성으로 추가
  • 다음을 위해 TLS 암호화 추가:
    • XOR 대체 (그리고 결과적으로 난독화를 암호화로 대체)
    • 클라이언트의 "진위" 확인
      • 클라이언트 인증서 발급 및 확인 메커니즘
      • 손상된 클라이언트 인증서 인식 메커니즘
  • 클라이언트 업데이트 메커니즘 추가 (초기 생각은 execv 사용이었지만 문제가 있음)
  • 클라이언트에 플러그인 시스템 추가 (더 간결한 형태)
    • 클라이언트에 플러그인 원격 설치 추가
    • 클라이언트에서 서버로 설치된 플러그인 보고 추가
  • UDP 리플렉션 기능 추가

스타일 가이드

이 프로젝트는 ":" 토큰 정렬을 위한 공백 사용에 약간의 차이가 있지만 Google의 Python 스타일 가이드를 따릅니다.

기여 기회

이 프로젝트는 기여자를 환영합니다. 새로운 기능을 구현했거나 현재 코드를 개선했다면 자유롭게 풀 리퀘스트를 열어 주세요. 새로운 기능을 제안하고 싶다면 이슈를 열어 주세요. 또한 표준 시나리오(및 자신만의 몇 가지 시나리오)를 실행하여 새 버전에 버그가 발생할 가능성을 줄여줄 테스터가 필요합니다. 테스트에 관심이 있다면 beta 브랜치가 생성되고 (테스트할 코드가 업로드될) 함께 시나리오 목록이 제공됩니다. 기회 및 가이드에 대한 전체 가이드는 RSPET 온라인 문서의 "기여" 장을 확인하세요.

작성자 - 프로젝트 소유자/관리자

panagiks

공동 작성자

dzervas -- 코드 (서버 OO 재설계, 서버 플러그인 시스템 구현, 버그 신고, 버그 수정)

기여자

  • b3mb4m -- 코드 (tab.py 및 버그 수정)
  • junzy -- 문서 문자열 (udp_spoof 및 udp_spoof_send)
  • gxskar -- 문서 (RSPET 기본 실행 ASCIICAST)
  • n1zzo -- 버그 신고 및 수정 (PR #31)

라이선스

MIT

무료 케이크

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                케이크는 거짓말입니다. 하지만 1년이 되었네요 :)
도구 다운로드
  • 설정 파일을 통해 더 많은 설정 제공
  • 여러 호스트 처리 시 멀티스레딩 재도입
  • 로드된 플러그인을 기반으로 'Tab' 키로 자동 생성되는 명령 제공
  • 클라이언트 삭제 시 논리 버그 수정. (클라이언트가 여전히 List_Hosts에 표시됨)
  • 포괄적인 플러그인 생성 가이드 작성
  • 서버 플러그인에서 명령 재정의 지원 추가
  • 서버 플러그인에 종속성 지원 추가