
RSPET (Reverse Shell and Post Exploitation Tool) é um shell reverso baseado em Python equipado com funcionalidades que auxiliam em um cenário de pós-exploração.
RSPET (Reverse Shell and Post Exploitation Tool) é uma ferramenta de shell reversa baseada em Python, equipada com funcionalidades que auxiliam em um cenário de pós-exploração.
DISCLAIMER: Este software é fornecido para fins educacionais e de Testes de Penetração e como prova de conceito. O(s) desenvolvedor(es) não endossam, incitam ou apoiam de qualquer outra forma o acesso não autorizado a computadores e a interrupção de redes.
NOTA: A pasta min foi removida. A sobrecarga adicional de manter duas versões fez com que min não recebesse correções de bugs e atualizações importantes. Se houver interesse, tanto em usar quanto em manter uma versão mais enxuta e simplista, um novo ramo será criado para hospedá-la.
Versão Atual: v0.3.1
Siga: @TheRSPET no Twitter para atualizações.
Documentação: rspet.readthedocs.io
*[1]A ideia para o XOR, bem como o esqueleto do cliente, veio do primalsecurity.net. Portanto, se você gosta deste conjunto de scripts, provavelmente amará o que eles fazem.
*[2]O Spoofing UDP usa RAW_SOCKETS, portanto, para utilizá-lo, o cliente deve ser executado em um sistema operacional que suporte RAW_SOCKETS (a maioria dos baseados em Unix) e com privilégios de root. Por fim, a maioria dos ISPs possui implementações que descartam ou reestruturam pacotes falsificados.
*[3]Novamente, confira o excelente post do primalsecurity.net sobre como produzir um .exe.
*[4]Documentação detalhada sobre como criar Plug-ins está disponível na Documentação Online!
rspet_server.py fica na máquina do atacante e fica em execução para aceitar conexõesrspet_client.py fica na(s) máquina(s) infectada(s) e iniciará a conexão e aguardará entrada.Executar ./setup.py na pasta raiz do projeto gerará os certificados necessários e instalará todos os componentes necessários através do pip.
Claro, você pode instalar manualmente os pacotes pip necessários executando pip2 install Flask flask-cors.
Você também pode gerar seu próprio conjunto de chave-certificado (basta nomeá-los server.key e server.crt e colocá-los dentro da pasta Server).
python rspet_server.py [-c #clientes, --ip ipParaBind, -p portaParaBind]
max_connections padrão é 5 se deixado em branco
API RESTful:
python rspet_server_api.py [-c #clientes, --ip ipParaBind, -p portaParaBind]
Cliente:
python rspet_client.py <ip_servidor> [porta_servidor]
Muitas alterações podem ser feitas para atender necessidades individuais.
Como sempre, se você tiver alguma sugestão, relato de bug ou reclamação, sinta-se à vontade para entrar em contato.
Uma lista de distribuições que contêm RSPET
List_HostsEste projeto segue o Guia de Estilo Python do Google com uma pequena variação no uso de espaços em branco para alinhar os tokens ":".
Este projeto está aberto para contribuidores. Se você implementou uma nova funcionalidade, ou talvez uma melhoria no código atual, sinta-se à vontade para abrir um pull request. Se você deseja sugerir uma nova funcionalidade, abra uma issue. Além disso, Testadores são necessários para executar alguns cenários padrão (e alguns próprios, talvez) para diminuir a chance de um bug escapar para uma nova versão. Se houver interesse em testar, um ramo beta será criado (onde o código a ser testado será enviado) junto com uma lista de cenários. Para um guia completo sobre oportunidades de contribuição e guias, verifique o capítulo "Contribuindo" na Documentação Online do RSPET
dzervas -- Código (Reformulação OO do Servidor, implementação do sistema de Plug-ins do Servidor, relatórios de bugs, correções de bugs)
MIT
i.
.7.
.. :v
c: .x
i.::
:
..i..
#MMMMM
QM AM
9M zM
6M AM
2M 2MX#MM@1.
0M tMMMMMMMMMM;
.X#MMMM ;MMMMMMMMMMMMv
cEMMMMMMMMMU7@MMMMMMMMMMMMM@
.n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
MM ;M.
$M EM
WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
#M cM
QM tM
MM CMO
.MMMM oMMMt
1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
.M1 BM VM ,Mt
1M @M .............................. WM M6
MM .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2 #M
MM MM.
@MMY vMME
UMMMbi i8MMMt
C@MMMMMbt;;i.......i;XQMMMMMMt
;ZMMMMMMMMMMMMMMM@A;.
O Bolo é uma Mentira. Mas já faz um Ano :)