Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShellPop — Obtenha shells como um mestre. | Kitploit
Ferramentas/GitHubGitHub/0x00-0x00/shellpop
Ferramentas de Criptografia/DescriptografiaGeração de PayloadsExploraçãoShellcodeTestes de PenetraçãoComando e ControleRed TeamingGeração de ShellcodeDesenvolvimento de Payloads
GitHub0x00-0x00/shellpop

ShellPop

Obtenha shells como um mestre.

1.5k229há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

ShellPop

Sobre

O Shellpop é sobre obter shells. Com esta ferramenta você pode gerar comandos de shell reverso ou bind de forma fácil e sofisticada para ajudar durante testes de penetração.

Não perca mais tempo com arquivos .txt armazenando seus shells reversos!

Instalação

Python 2.7 é necessário.

Versões 3.0+ não funcionarão.

Dependências Necessárias para Instalação

root@kitploit:~
root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kitploit:~
root@kali# pip install -r requirements.txt

Instalação via Setup

root@kitploit:~
root@kali# python setup.py install

PS: Após a instalação, o autocompletar por tabulação só funcionará após reiniciar o terminal.

Índice

  • Ajuda
  • Lista
  • Básico
  • Ofuscação
  • Codificadores
  • Handlers
  • Meterpreter Shells
  • Stagers
  • Protocolos
  • Créditos
  • Membros da Equipe
  • Contribuidores

Seção de Ajuda

Para listar rapidamente todas as opções disponíveis desta ferramenta, use --help.

Exemplos de linha de comando

root@kitploit:~
root@kali# shellpop --help

Screenshot


Lista de Shells

Lista de shells

Você pode listar todos os shells disponíveis no shellpop usando a opção --list.

Exemplo de linha de comando

root@kitploit:~
root@kali# shellpop --list

ShellsList

Auto-Complete [NOVO]

Agora o shellpop possui recurso de autocompletar. Para usá-lo, você precisa esquecer o --number e (--reverse ou --bind), basta usar o argumento --payload. Como na imagem abaixo:

Autocomplete

Básico


Copiando para a área de transferência

Não perca tempo. Esta ferramenta é sobre NÃO perder tempo. Então você pode usar a opção --clip em todos os seus payloads gerados e eles serão automaticamente copiados para a área de transferência.

Tipos de Shell

Existem dois tipos de payloads neste programa: Bind ou Reverse.


1. Shell reverso

Shells reversos usam sua máquina atacante como "servidor". Neste tipo de payload, você precisa de --host e --port apontando para sua máquina. Um handler deve ser configurado.


2. Shell bind

Shells bind usam o host remoto para servir a conexão. Neste tipo de payload, tudo que você precisa é da opção --port com um número de porta válido.

Exemplos de linha de comando

Gerando um shell reverso Python TCP para o IP 1.2.3.4 na porta 443

Screenshot

Gerando um shell bind PowerShell TCP na porta 1337

Screenshot


Ofuscação

Atualmente existem dois métodos principais de ofuscação disponíveis para seus payloads gerados:

  1. Ofuscação por renomeação de variáveis

Substitui todas as variáveis do payload por nomes aleatórios. Aplicado automaticamente a todos os payloads.

Screenshot

  1. IPfuscation

Ofusca o endereço IP e a porta usados pelo payload

Cunhado por @vysecurity, IPfuscation é simplesmente aproveitar o fato pouco conhecido de que endereços IP podem ser convertidos para números decimais, octais e hexadecimais, ou uma combinação dos três, e ainda assim serem usados.

A ofuscação de porta é feita substituindo o número da porta por uma expressão matemática que avalia para o número da porta.

Screenshot

Aqui o endereço IP no payload gerado é uma combinação de diferentes bases numéricas. A primeira parte em notação decimal normal, a segunda e terceira partes são 2 e 3 convertidos para octal com zeros aleatórios como preenchimento, e a quarta parte é 4 em hexa, também com alguns zeros como preenchimento. A seleção das bases a serem usadas em cada parte do endereço IP é aleatória, assim como o número de zeros usados como preenchimento para números hexadecimais e octais.

A porta é ofuscada substituindo 443 por uma expressão que avalia para 443. Esta expressão também é gerada aleatoriamente.


Preocupações com Tamanho

Embora IPfuscation seja opcional, a ofuscação por renomeação de variáveis agora é aplicada automaticamente a todos os payloads. Se o tamanho do payload for uma preocupação real, você pode passar a opção --obfuscate-small para que o payload seja minimamente aumentado em tamanho pela ofuscação. Os nomes das variáveis, endereço IP e número da porta serão significativamente mais curtos quando usados com esta opção.

Screenshot


Codificadores

Codificadores são opções especiais que você pode usar ao gerar payloads do shellpop.

Existem, atualmente, três métodos de codificação que podem ser aplicados individualmente ou simultaneamente, e são:

  1. Codificação XOR

Usa uma chave numérica aleatória (1-255) para ofuscar o payload e adiciona um stub de descriptografia para decodificá-lo.

  1. Codificação Base64

Codificação simples em Base64 dos dados do payload e adiciona um stub de descriptografia para decodificá-lo.

  1. Codificação URL

Codificação URL simples sobre o payload final.

Exemplos de linha de comando

Gerando um shell reverso Python TCP para o IP 1.2.3.4 na porta 443, mas usando codificação URL, adequado para uso sobre protocolo HTTP.

Screenshot

Gerando um shell reverso Python TCP para o IP 1.2.3.4 na porta 443, mas codificando-o em base64 e configurando um wrapper para decodificá-lo. Isso ajuda quando as aspas são problemáticas.

Screenshot

Gerando um shell reverso Python TCP para o IP 1.2.3.4 na porta 443 codificado em URL e codificado em base64 ... Sim, você já sabe!

Screenshot

Gerando um shell bind PowerShell na porta 1337 codificado em base64

Screenshot

Gerando um shell reverso Python TCP para o IP 1.2.3.4 na porta 443 usando codificação --xor.

Screenshot

Gerando um shell reverso Python TCP para o IP 1.2.3.4 na porta 443 usando TODOS os métodos de codificação!

Screenshot


Handlers

Handler é um mecanismo para "tratar" o ato de servir um socket para receber a conexão de entrada ou conectar-se a um endpoint de servidor de forma a estabelecer seu shell.

Atualmente há suporte para os seguintes handlers TCP:

  1. Handlers TCP PTY
  2. Meta-Handlers TCP [NOVO]

Isso significa que todo shell TCP pode ter anexado à sua linha de comando a opção --handler. Eliminando a necessidade do operador de iniciar o handler (provavelmente ncat ou nc) por si só.

Screenshot

Meterpreter Shells [NOVO]

Este recurso foi amplamente solicitado por pessoas que usam esta ferramenta. Agora é tecnicamente possível atualizar todos os shells do shellpop para meterpreter, pois desde a versão 0.3.6, o handler usa por padrão o Metasploit Framework para receber shells.

Meterpreter


Stagers

Stager é um mecanismo de servir seu payload em ESTÁGIOS. Às vezes, a complexidade ou o tamanho do payload pode ser problemático. Nesses casos, você pode criar um payload pequeno que, por sua vez, pode solicitar e executar o payload maior.

Atualmente há suporte para os seguintes protocolos de Stager:

  1. HTTP

Stagers HTTP

O ShellPop possui o seguinte conjunto de stagers HTTP para se adequar a qualquer cenário que você deseje:

  1. Stagers Linux (Python, Perl, Wget e cURL)
  2. Stagers Windows (Powershell, CertUtil, BitsAdmin e Cscript)

Para usar staging HTTP, adicione à sua linha de comando --stager http e, opcionalmente, se quiser especificar a porta do servidor HTTP, a flag --http-port colocará seu número de porta na frente das pré-definidas.

Screenshot


Protocolos

Atualmente há suporte para dois protocolos para receber seus shells:

  1. TCP
  2. UDP
  3. ICMP (Shell ICMP do Nishang)

Exemplos de linha de comando

TCP está bloqueado mas UDP não? Que haja shell!

Screenshot


Créditos

Este código é de autoria de Andre Marques (@zc00l) e dos contribuidores deste projeto.

É disponibilizado ao público no momento em que foi lançado neste github.

Qualquer dano causado por esta ferramenta não torna nenhum contribuidor, incluindo o autor, responsável.


Membros da Equipe

  • Andre Marques (zc00l)
  • Touhid M.Shaikh (touhidshaikh)
  • Rοbеrt Εѕрі (lowfuel)

Contribuidores

Nós realmente apreciamos todos os Contribuidores.

Baixar ferramenta