Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Supershell — Supershell C2 원격 제어 플랫폼, 역방향 SSH 터널 기반의 완전한 대화형 셸 획득 | Kitploit
도구/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 원격 제어 플랫폼, 역방향 SSH 터널 기반의 완전한 대화형 셸 획득

저장소 보기
1.8k23385개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트


Supershell

Supershell은 WEB 서비스를 통해 접근하는 C2 원격 제어 플랫폼으로, 역방향 SSH 터널을 구축하여 완전한 인터랙티브 셸을 획득하고, 다중 플랫폼 아키텍처 Payload를 지원합니다.

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

기능 특징 • 지원 플랫폼 • 아키텍처 다이어그램 • 빠른 구축 • 사용 문서 • 기능 데모 • 면책 고지 • 감사

简体中文 • English


일반적인 침투 테스트 및 대회에서 리버스 셸을 사용할 때 Ctrl + C로 셸이 실수로 종료되는 것이 고민이신가요? 인터랙티브 스크립트를 실행하는 것이 어려우신가요? 일반적인 리버스 셸은 단순히 명령 실행과 결과 응답에 그치는 경우가 많아, 완전한 인터랙티브 접근, TAB 자동 완성, 인터랙티브 프로그램 실행, 히스토리 기록 등의 편리한 기능이 부족합니다.

Supershell은 reverse_ssh 서비스를 통합한 WEB 관리 플랫폼으로, docker 원클릭 배포(빠른 구축)를 지원하며, 팀 협업을 통한 C2 원격 제어를 지원합니다. 대상 호스트에 역방향 SSH 터널을 구축하여 진정한 완전 인터랙티브 셸을 획득하고, 다중 플랫폼 아키텍처의 클라이언트 Payload를 지원합니다. 클라이언트 Payload의 크기는 수 MB로, 대상 호스트에 수 MB 크기의 ssh 서버를 배포한 후 ssh 셸을 획득하는 것과 같습니다. Supershell은 클라이언트 관리, 클라이언트 Payload 생성, 인터랙티브 셸, 파일 관리, 파일 서버, 메모리 인젝션, 서비스 설치, GUID 마이그레이션, 클라이언트 리스닝, 로컬 네이티브 sftp 명령을 통한 파일 전송, 로컬 ssh 터널 포트 포워딩, 메모 등의 기능을 통합하고 있습니다.

또한 Supershell은 획득한 셸을 동료와 공유할 수 있게 해줍니다. 셸은 모두 브라우저 페이지에 임베드되며, 공유 셸은 별도의 인증 방식을 사용하므로 동료에게 관리 플랫폼의 인증 자격 증명을 제공할 필요가 없습니다.

기능 특징

  • 팀 동시 협업 지원, 브라우저 하나로 모든 기능 사용
  • 다양한 시스템 아키텍처의 리버스 셸 클라이언트 Payload 지원, 압축 및 난독화 통합
  • 클라이언트 끊김 시 자동 재연결 지원
  • 전 플랫폼 완전 인터랙티브 셸 지원, 브라우저에서 셸 사용 지원, 셸 공유 지원
  • 콜백 클라이언트 목록 관리 지원
  • 내장 파일 서버
  • 파일 관리 지원
  • 메모리 인젝션 지원, 즉 파일을 디스크에 남기지 않고 실행하는 트로이 목마(메모리형 말) 지원
  • Windows 리버스 셸 서비스 설치 및 Linux uid/gid 마이그레이션 시도 지원
  • 클라이언트 리스닝 활성화를 통한 내부 네트워크 체인 구축 지원
  • 다양한 트래픽 캡슐화 유형 지원

지원 플랫폼

생성 가능한 클라이언트 Payload 시스템 아키텍처:

다음 시스템 아키텍처는 패킹 압축을 지원하지 않습니다:

root@kitploit:~
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

아키텍처 다이어그램

Frame Image

빠른 구축

  1. 최신 release 소스 코드를 다운로드하고 압축을 해제한 후 프로젝트 디렉터리로 이동합니다.
root@kitploit:~
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
root@kitploit:~
tar -zxvf Supershell.tar.gz
root@kitploit:~
cd Supershell
  1. 구성 파일 config.py를 수정합니다. 로그인 비밀번호 pwd, jwt 키 global_salt, 공유 비밀번호 share_pwd는 반드시 수정해야 합니다. Python 구문에 주의하세요: String 타입과 Int 타입, 비밀번호는 평문 비밀번호의 32비트 md5 값입니다.
root@kitploit:~
# web 로그인 및 세션 구성 정보  
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 평문 비밀번호 tdragon6 의 md5  
  
# jwt 암호화 salt  
global_salt = 'Be sure to modify this key' # 반드시 수정해야 함, 그렇지 않으면 jwt token을 위조하여 바로 로그인할 수 있음  
  
# 세션 유지 시간, 단위: 시간  
expire = 48  
  
  
# 공유 원격 제어 셸의 공유 비밀번호  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 평문 비밀번호 tdragon6 의 md5  
  
# 공유 셸 세션 유지 시간, 단위: 시간  
share_expire = 24
  1. 공인 주소 환경 변수를 설정합니다. 이 단계를 누락하면 한 줄 명령으로 온라인 상태가 되는 기능에 영향을 줍니다.
root@kitploit:~
형식: export EXTERNAL_ADDRESS=<공인 주소>:<rssh 공인 포트>
  1. 8888 포트와 3232 포트가 점유되지 않았는지 확인합니다(점유된 경우 docker-compose.yml 파일에서 nginx 및 rssh 서비스의 외부 노출 포트를 수정하세요). docker-compose 명령을 실행합니다.
root@kitploit:~
docker-compose up -d
  1. 관리 플랫폼에 접속하여 config.py에 구성된 user / pwd로 로그인합니다.
root@kitploit:~
http://공인IP:8888

사용 문서

문서

문서

권장 필독

사용 전 다음 내용을 읽으면 사용 중 일부 오류를 피하거나, 일반적인 오류 발생 시 빠르게 해결 방법을 찾을 수 있습니다.

빠른 사용 • 주의 사항 • FAQs

기능 데모

공지: 기능 데모 시 피해자 호스트는 미퇀(谜团) 타깃장과 친구의 가상 머신을 사용했으며, Supershell 서비스를 배포한 VPS 호스트는 임시로 신청해 사용한 것입니다. 데모에 노출된 어떠한 IP도 공격하지 마십시오. 해당 VPS 호스트의 이전 및 이후의 모든 행위는 본 작성자와 무관합니다.

클라이언트 생성

compile

Linux 리버스 셸

linux_shell

Windows 리버스 셸

windows_shell

파일 관리

file_manager

메모리 인젝션

타깃 머신이 TCP 리버스 셸을 지원하지 않아 여기서는 로컬 머신으로 데모하며, msf 메모리형 말을 인젝션합니다. memefd

내부 네트워크 리스닝 체인

listen

면책 고지

본 도구는 합법적으로 승인된 보안 테스트만을 대상으로 합니다. 본 도구를 사용하기 전에 해당 행위가 현지 법률 및 규정을 준수하고 충분한 승인을 받았는지 확인해야 합니다.

본 도구를 사용하는 과정에서 불법 행위가 있을 경우, 그에 따른 결과는 사용자 본인이 부담하며 작성자는 어떠한 법적 및 연대 책임도 지지 않습니다.

본 도구는 현재 작성자 1인이 개발한 관계로 기능, 성능 및 보안 측면의 취약점이 존재할 수 있으며, 이로 인해 발생하는 어떠한 문제에 대해서도 작성자는 책임을 지지 않습니다.

본 도구를 사용하기 전에 각 조항, 면책 고지, 사용 문서 및 LICENSE를 신중히 읽고 충분히 이해하시기 바랍니다. 본 계약의 모든 조항을 충분히 읽고 완전히 이해하며 수락하지 않는 한 본 도구를 사용하지 마십시오. 본 도구를 사용하거나 기타 명시적 또는 묵시적 방식으로 본 계약을 수락하는 경우, 본 계약의 구속을 읽고 동의한 것으로 간주됩니다.

감사

❤️ 역방향 ssh 터널에 대한 지도와 도움을 주신 NHAS 님께 감사드립니다.

LICENSE

Supershell은 MIT License를 사용합니다.

Supershell이 통합하고 참조한 타사 오픈소스 소프트웨어 라이선스 보기 thirdparty_license

도구 다운로드
androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so