Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Shell3er — PowerShell 기반 리버스 셸로, 백그라운드 작업 실행, 파일 전송, 레지스트리 및 시작 폴더를 통한 이중 지속성 메커니즘을 갖추고 있으며 레드팀 운영을 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/yehia-mamdouh/shell3er
Payload GenerationPersistence MechanismsPost-ExploitationCommand and ControlRed TeamingRemote Access Tool
GitHubyehia-mamdouh/shell3er

Shell3er

PowerShell 기반 리버스 셸로, 백그라운드 작업 실행, 파일 전송, 레지스트리 및 시작 폴더를 통한 이중 지속성 메커니즘을 갖추고 있으며 레드팀 운영을 위해 설계되었습니다.

저장소 보기
81153년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Shell3er

Shell3er PowerShell 리버스 쉘

23

Shell3er 리버스 기능

Get-RandomProcessName 함수

Get-RandomProcessName 함수는 "PS_"와 새 GUID를 연결하여 임의의 프로세스 이름을 생성합니다. 이는 고유하고 무작위로 보이는 프로세스 이름을 만들어 의심스러운 프로세스를 식별하기 어렵게 하는 데 사용됩니다.

sd2

Run-BackgroundTask 함수

Run-BackgroundTask 함수는 ScriptBlock과 선택적 ProcessName을 매개변수로 받습니다. 그런 다음 임의의 작업 이름으로 새 백그라운드 작업을 시작하고, 스크립트 블록을 실행한 후 출력을 검색합니다. 이 함수의 주요 목적은 메인 스크립트에 간섭하지 않고 백그라운드에서 작업을 실행하는 것입니다.

다운로드 및 업로드 함수

다운로드 및 업로드 함수는 클라이언트와 서버 간에 파일을 전송하는 역할을 합니다. Base64 인코딩을 사용하여 네트워크를 통해 파일 데이터를 전송합니다. 파일 전송 과정에서 오류가 발생하면 클라이언트로 다시 전송됩니다.

keylog

지속성 메커니즘

스크립트는 대상 시스템에서 지속성을 달성하기 위해 두 가지 방법을 사용합니다. 첫째, 스크립트를 "C:\ProgramData" 폴더에 복사하고 레지스트리 키 "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"을 수정하여 사용자가 로그인할 때마다 스크립트가 시작되도록 합니다. 둘째, 스크립트를 사용자의 시작 폴더에 복사하여 사용자가 시스템을 시작할 때마다 실행되도록 합니다.

Shell3er는 다음 솔루션에서 수동으로 테스트되었습니다. (Checkpoint EDR version E85.40) (Kaspersky Total Security) (Widdows Defender)

sdf

사용법

  • 공격자 머신에서 nc -nlvp 4444 실행
  • 피해자 머신에서 스크립트 실행

기여

좋아요! 기여는 언제나 환영하며 크게 감사드립니다. 모든 기여는 GitHub 풀 리퀘스트 트래커로 보내주세요. 함께하면 더욱 멋진 도구가 될 수 있습니다! 🚀

도구 다운로드