Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RevShell — Um repositório educacional abrangente demonstrando a evolução de um implante de shell reverso do Windows, desde uma simples prova de conceito (v1.0) até um agente de pós-exploração completo com mais de 150 comandos (v3.5). Inclui listeners C2, documentação técnica detalhada e uma ferramenta de limpeza universal para treinamento de resposta a incidentes. | Kitploit
Ferramentas/GitHubGitHub/dragon56yt/revshell
Escalada de PrivilégiosMecanismos de PersistênciaMovimento LateralExfiltração de DadosPós-ExploraçãoAnálise de MalwareTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
dragon56yt/revshell

RevShell

Ver RepositórioSite

Sobre

Um repositório educacional abrangente demonstrando a evolução de um implante de shell reverso do Windows, desde uma simples prova de conceito (v1.0) até um agente de pós-exploração completo com mais de 150 comandos (v3.5). Inclui listeners C2, documentação técnica detalhada e uma ferramenta de limpeza universal para treinamento de resposta a incidentes.

Compartilhar

🔥 RevShell Project — Reverse Shell Avançado para Windows

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Visão Geral

RevShell é um projeto educacional abrangente que demonstra a evolução de um reverse shell do Windows, desde uma simples prova de conceito até um agente de pós-exploração completo. O projeto é estruturado em três grandes versões, cada uma construindo sobre a anterior com capacidades ampliadas, maior furtividade e técnicas mais avançadas.

Este repositório destina-se exclusivamente à educação em cibersegurança, testes de penetração autorizados e pesquisa defensiva. Todo o código é fornecido "como está" para fins de aprendizado.


📁 Estrutura do Repositório

root@kitploit:~
.
├── v1.0/
│ ├── README.md # Guia do usuário para v1.0
│ ├── TECHNICAL.md # Detalhamento técnico para v1.0
│ ├── listener.py # Listener C2 (lado do atacante)
│ └── victim_win.py # Implant (lado da vítima)
│
├── v2.0/
│ ├── README.md # Guia do usuário para v2.0
│ ├── TECHNICAL.md # Detalhamento técnico para v2.0
│ ├── listener.py # Listener C2 aprimorado
│ ├── victim_win.py # Implant com 40+ comandos
│ └── victim_win_ADMIN.py # Mesmo que acima + auto-elevação
│
└── v3.5/
├── README.md # Guia do usuário para v3.5 (em andamento)
├── TECHNICAL.md # Detalhamento técnico para v3.5 (em andamento)
├── listener.py # Listener avançado (criptografia RC4)
├── victim_win.py # Implant completo com 150+ comandos
└── victim_win_ADMIN.py # Implant completo + capacidades administrativas


🔄 Evolução das Versões


🎯 Uso Pretendido

Este projeto foi concebido para:

  • Estudantes de cibersegurança que estão aprendendo sobre reverse shells, comunicação C2 e técnicas de pós-exploração.
  • Testadores de penetração que precisam de um implant flexível e bem documentado para engajamentos autorizados.
  • Equipes azuis / Defensores que desejam entender as ferramentas dos atacantes para criar melhores regras de detecção.
  • Jogadores de CTF à procura de um reverse shell personalizável para desafios Windows.

⚖️ Aviso Legal (IMPORTANTE — LEIA ATENTAMENTE)

Este software é fornecido apenas para fins educacionais e de pesquisa.

1. Sem Autorização = Uso Ilegal

Usar este software para acessar, monitorar ou controlar qualquer sistema de computador, rede ou dispositivo sem permissão explícita e por escrito do proprietário é uma violação de:

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (Estados Unidos)
  • Regulamento Geral de Proteção de Dados (GDPR) — Regulamento da UE 2016/679
  • Computer Misuse Act 1990 (Reino Unido)
  • Código Penal do Canadá — Seção 342.1 / 430
  • Cybercrime Act 2001 (Austrália)
  • Information Technology Act 2000 (Índia)
  • E leis similares em praticamente todos os países do mundo.

As penalidades podem incluir:

  • Multas pesadas (até centenas de milhares de dólares/euros)
  • Prisão (até 10‑20 anos dependendo da jurisdição)
  • Antecedentes criminais permanentes
  • Ações civis das partes afetadas

2. Uso Autorizado Apenas

Você só pode usar este software nos seguintes cenários:

  • Em seus próprios sistemas pessoais que você possui e controla.
  • Em ambientes de laboratório isolados (máquinas virtuais sem acesso de rede a sistemas de produção).
  • Como parte de um teste de penetração autorizado onde você possui um contrato legal assinado e escopo de trabalho explícito.
  • Para pesquisa acadêmica dentro de um ambiente controlado e supervisionado.

3. Sem Garantia

ESTE SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO INFRAÇÃO. EM NENHUM CASO OS AUTORES OU DETENTORES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.

4. Responsabilidade do Usuário

Ao baixar, copiar, instalar ou usar este software, você concorda que é o único responsável por suas ações. Os autores e contribuidores assumem responsabilidade zero por qualquer uso indevido, danos ou consequências legais resultantes do uso deste software.

Se você não tiver certeza se o uso pretendido é legal, consulte um advogado qualificado antes de prosseguir.

5. Declaração de Propósito Educacional

As técnicas demonstradas neste projeto (reverse shells, persistência, coleta de credenciais, escalação de privilégios) são conhecimento comum no campo da cibersegurança e estão documentadas aqui para:

  • Educar defensores sobre as metodologias dos atacantes.
  • Fornecer uma implementação de referência para estudantes.
  • Permitir testes controlados de capacidades de detecção e resposta.

Entender como os ataques funcionam é essencial para construir defesas eficazes. Este projeto contribui para esse objetivo fornecendo código transparente e bem comentado que pode ser estudado e analisado.


🔗 Links Rápidos por Versão

v1.0 — Reverse Shell Básico

  • Recursos: Criptografia XOR, upload/download de arquivos, comando steal, persistência via registro.
  • Arquivos: v1.0/
  • Documentação: README (v1.0) | TECHNICAL (v1.0)

v2.0 — Pós‑Exploração Expandida

  • Recursos: +30 novos comandos, persistência multi‑método, keylogger, stealer de navegador, senhas WiFi, verificações de privesc.
  • Arquivos: v2.0/
  • Documentação: README (v2.0) | TECHNICAL (v2.0)
  • Variante Admin: victim_win_ADMIN.py — mesmos recursos + bypass UAC automático (solicita elevação na inicialização).

v3.5 — Agente C2 Avançado

  • Recursos: Criptografia RC4 com nonce, jitter de beacon, anti‑VM, GUI isca, 150+ comandos, redirecionamento de portas, gravação de tela/mic, backdoors administrativos, autodestruição.
  • Arquivos: v3.5/
  • Documentação: README (v3.5) | TECHNICAL (v3.5)
  • Variante Admin: victim_win_ADMIN.py — implant completo com auto‑elevação integrada e mais de 20 comandos exclusivos para administrador.

🛠️ Uso Básico (Todas as Versões)

1. Configure o IP do Atacante

Edite o script da vítima (victim_win.py) e defina:

root@kitploit:~
ATTACKER_IP = "your.ip.here"

2. Inicie o Listener (Máquina do Atacante)

root@kitploit:~

python listener.py

root@kitploit:~
### 3. Implante o Script da Vítima (Máquina Alvo)
root@kitploit:~
python victim_win.py
```
Uma vez conectado, você terá um prompt `shell>` onde poderá digitar comandos. Digite `help` para ver os comandos disponíveis para aquela versão.

🚀 Roadmap Futuro

Minha ideia é criar uma versão final v4.0 com as seguintes mudanças e melhorias:

  • Listener C2 Multi‑handler
    Um listener redesenhado, capaz de gerenciar múltiplas sessões simultâneas. Novos comandos internos (:sessions, :interact, :broadcast, :kill, :back) permitirão que operadores alternem entre vítimas e enviem comandos a todos os implants ativos de uma vez.

  • Geração de Payload DLL
    Compilação do agente Python em uma DLL nativa do Windows usando Nuitka, possibilitando injeção reflexiva em processos legítimos (explorer.exe, svchost.exe). Isso elimina o processo python.exe visível e melhora significativamente a furtividade.

  • Resolução Completa de Limitações Conhecidas
    Todas as limitações da v3.5 serão resolvidas:

    • Remoção dos limites de tamanho de arquivo durante a exfiltração (steal, download_dir).
    • Mecanismos de fallback para todo comando que atualmente depende do PowerShell.
    • Despejo confiável de LSASS com aquisição automática de SeDebugPrivilege.

Essas melhorias transformarão o RevShell em um framework C2 educacional de nível profissional, adequado para simulações avançadas de red team e treinamento de defensores.


📚 Recursos de Aprendizado

  • OWASP Reverse Shell Cheat Sheet
  • MITRE ATT&CK — Command and Control
  • Windows Internals — Mecanismos de Persistência
  • Programação de Sockets em Python

📄 Licença

Este projeto está licenciado sob a
Apache License 2.0.

Você pode obter uma cópia da licença em:
https://www.apache.org/licenses/LICENSE-2.0


Direitos Autorais

Copyright (c) 2026 Dragon56YT


Resumo (informal)

Este software é gratuito para uso, modificação e distribuição sob os termos da Licença Apache 2.0.

Você pode:

  • Usá-lo para fins pessoais, educacionais ou comerciais
  • Modificá-lo e distribuí-lo
  • Incluí-lo em projetos proprietários ou de código fechado

Desde que você:

  • Inclua uma cópia da licença
  • Mantenha os avisos de direitos autorais e atribuição
  • Documente alterações significativas se redistribuir versões modificadas

Aviso

Este software é fornecido "como está", sem garantias ou condições de qualquer tipo, expressas ou implícitas.

O autor não é responsável por quaisquer danos, uso indevido ou consequências decorrentes do uso deste software.


Aviso Importante

Este projeto destina-se apenas a fins de pesquisa em segurança e educação.

Os usuários são os únicos responsáveis por garantir a conformidade com as leis e regulamentos aplicáveis em sua jurisdição.

O acesso não autorizado a sistemas de computador, dados ou redes sem permissão explícita é ilegal.


Uso Ético

Esta ferramenta só deve ser usada em:

  • Ambientes de teste de penetração autorizados
  • Laboratórios de pesquisa em segurança
  • Ambientes educacionais controlados com permissão explícita

Qualquer uso não autorizado é estritamente proibido.

Baixar ferramenta
Recursov1.0v2.0v3.5
CriptografiaXOR (byte único)XOR (byte único)RC4 + nonce + SHA‑256
PersistênciaApenas RegistroRegistro + Tarefa + InicializaçãoRegistro + Tarefa + Inicialização + WMI + SYSTEM
Comandos840+150+
Transferência de Arquivos✅✅✅ + download de diretórios
Keylogger❌✅✅
Captura de Tela❌✅✅ + gravação de tela
Stealer de Navegador❌✅✅
Senhas WiFi❌✅✅
Verificações de Escalação de Privilégios❌✅✅
Comandos Administrativos❌disable_defender, dump_hashes+20 comandos admin (RDP, UAC, firewall, BSOD, etc.)
Anti‑VM / Sandbox❌❌✅
GUI Isca❌❌✅
Jitter do Beacon❌❌✅
Redirecionamento de Portas❌❌✅
Autodestruição❌❌✅ (autodestroy)
Auto‑Elevação (Admin)❌❌ (versão separada)✅ (integrada)
  • Gravação direta de microfone via winmm.dll sem PowerShell.
  • Métodos adicionais de captura de webcam quando WIA/ffmpeg não estiverem disponíveis.
  • autodestroy aprimorado que limpa completamente logs de eventos e vestígios forenses.
  • Timeouts configuráveis e backoff exponencial para redes não confiáveis.
  • Remoção das Verificações Anti‑VM / Sandbox
    Embora as rotinas anti‑VM na v3.5 tenham servido como um excelente exercício de aprendizado, elas se mostraram problemáticas na prática. Podem gerar falsas detecções de VM em hardware legítimo, acionar heurísticas de antivírus com alta confiabilidade e são desnecessárias em ambientes educacionais controlados, onde a ferramenta deve ser usada. Toda lógica de detecção de VM será removida na v4.0, tornando o implant mais leve, mais compatível e menos propenso a detecção baseada em assinaturas.

  • Agente Linux Multi‑plataforma
    Assim que a versão Windows estiver finalizada, um implant Linux dedicado será desenvolvido com paridade de recursos: C2 criptografado, persistência via cron/systemd, enumeração do sistema e coleta nativa de chaves SSH, histórico do bash e credenciais em nuvem.