
Um repositório educacional abrangente demonstrando a evolução de um implante de shell reverso do Windows, desde uma simples prova de conceito (v1.0) até um agente de pós-exploração completo com mais de 150 comandos (v3.5). Inclui listeners C2, documentação técnica detalhada e uma ferramenta de limpeza universal para treinamento de resposta a incidentes.
██▀███ ▓█████ ██▒ █▓ ██████ ██░ ██ ▓█████ ██▓ ██▓
▓██ ▒ ██▒▓█ ▀ ▓██░ █▒ ▒██ ▒ ▓██░ ██▒ ▓█ ▀ ▓██▒ ▓██▒
▓██ ░▄█ ▒▒███ ▓██ █▒░ ░ ▓██▄ ▒██▀▀██░ ▒███ ▒██░ ▒██░
▒██▀▀█▄ ▒▓█ ▄ ▒██ █░░ ▒ ██▒░▓█ ░██ ▒▓█ ▄ ▒██░ ▒██░
░██▓ ▒██▒░▒████▒ ▒▀█░ ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░ ░ ▐░ ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓ ░░ ▒░▓ ░
░▒ ░ ▒░ ░ ░ ░ ░ ░░ ░ ░▒ ░ ░ ▒ ░▒░ ░ ░ ░ ░░ ░ ▒ ░░ ░ ▒ ░
░░ ░ ░ ░░ ░ ░ ░ ░ ░░ ░ ░ ░ ░ ░ ░
░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░ ░
░
RevShell é um projeto educacional abrangente que demonstra a evolução de um reverse shell do Windows, desde uma simples prova de conceito até um agente de pós-exploração completo. O projeto é estruturado em três grandes versões, cada uma construindo sobre a anterior com capacidades ampliadas, maior furtividade e técnicas mais avançadas.
Este repositório destina-se exclusivamente à educação em cibersegurança, testes de penetração autorizados e pesquisa defensiva. Todo o código é fornecido "como está" para fins de aprendizado.
.
├── v1.0/
│ ├── README.md # Guia do usuário para v1.0
│ ├── TECHNICAL.md # Detalhamento técnico para v1.0
│ ├── listener.py # Listener C2 (lado do atacante)
│ └── victim_win.py # Implant (lado da vítima)
│
├── v2.0/
│ ├── README.md # Guia do usuário para v2.0
│ ├── TECHNICAL.md # Detalhamento técnico para v2.0
│ ├── listener.py # Listener C2 aprimorado
│ ├── victim_win.py # Implant com 40+ comandos
│ └── victim_win_ADMIN.py # Mesmo que acima + auto-elevação
│
└── v3.5/
├── README.md # Guia do usuário para v3.5 (em andamento)
├── TECHNICAL.md # Detalhamento técnico para v3.5 (em andamento)
├── listener.py # Listener avançado (criptografia RC4)
├── victim_win.py # Implant completo com 150+ comandos
└── victim_win_ADMIN.py # Implant completo + capacidades administrativas
| Recurso | v1.0 | v2.0 | v3.5 |
|---|---|---|---|
| Criptografia | XOR (byte único) | XOR (byte único) | RC4 + nonce + SHA‑256 |
| Persistência | Apenas Registro | Registro + Tarefa + Inicialização | Registro + Tarefa + Inicialização + WMI + SYSTEM |
| Comandos | 8 | 40+ | 150+ |
| Transferência de Arquivos | ✅ | ✅ | ✅ + download de diretórios |
| Keylogger | ❌ | ✅ | ✅ |
| Captura de Tela | ❌ | ✅ | ✅ + gravação de tela |
| Stealer de Navegador | ❌ | ✅ | ✅ |
| Senhas WiFi | ❌ | ✅ | ✅ |
| Verificações de Escalação de Privilégios | ❌ | ✅ | ✅ |
| Comandos Administrativos | ❌ | disable_defender, dump_hashes | +20 comandos admin (RDP, UAC, firewall, BSOD, etc.) |
| Anti‑VM / Sandbox | ❌ | ❌ | ✅ |
| GUI Isca | ❌ | ❌ | ✅ |
| Jitter do Beacon | ❌ | ❌ | ✅ |
| Redirecionamento de Portas | ❌ | ❌ | ✅ |
| Autodestruição | ❌ | ❌ | ✅ (autodestroy) |
| Auto‑Elevação (Admin) | ❌ | ❌ (versão separada) | ✅ (integrada) |
Este projeto foi concebido para:
Este software é fornecido apenas para fins educacionais e de pesquisa.
Usar este software para acessar, monitorar ou controlar qualquer sistema de computador, rede ou dispositivo sem permissão explícita e por escrito do proprietário é uma violação de:
As penalidades podem incluir:
Você só pode usar este software nos seguintes cenários:
ESTE SOFTWARE É FORNECIDO "COMO ESTÁ", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO INFRAÇÃO. EM NENHUM CASO OS AUTORES OU DETENTORES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.
Ao baixar, copiar, instalar ou usar este software, você concorda que é o único responsável por suas ações. Os autores e contribuidores assumem responsabilidade zero por qualquer uso indevido, danos ou consequências legais resultantes do uso deste software.
Se você não tiver certeza se o uso pretendido é legal, consulte um advogado qualificado antes de prosseguir.
As técnicas demonstradas neste projeto (reverse shells, persistência, coleta de credenciais, escalação de privilégios) são conhecimento comum no campo da cibersegurança e estão documentadas aqui para:
Entender como os ataques funcionam é essencial para construir defesas eficazes. Este projeto contribui para esse objetivo fornecendo código transparente e bem comentado que pode ser estudado e analisado.
steal, persistência via registro.v1.0/v2.0/victim_win_ADMIN.py — mesmos recursos + bypass UAC automático (solicita elevação na inicialização).