Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RSPET — RSPET (Reverse Shell and Post Exploitation Tool) é um shell reverso baseado em Python equipado com funcionalidades que auxiliam em um cenário de pós-exploração. | Kitploit
Ferramentas/GitHubGitHub/panagiks/rspet
Geração de PayloadsExploraçãoPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubpanagiks/rspet

RSPET

RSPET (Reverse Shell and Post Exploitation Tool) é um shell reverso baseado em Python equipado com funcionalidades que auxiliam em um cenário de pós-exploração.

Ver Repositório
26381há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET (Reverse Shell and Post Exploitation Tool) é uma ferramenta de shell reversa baseada em Python, equipada com funcionalidades que auxiliam em um cenário de pós-exploração.

DISCLAIMER: Este software é fornecido para fins educacionais e de Testes de Penetração e como prova de conceito. O(s) desenvolvedor(es) não endossam, incitam ou apoiam de qualquer outra forma o acesso não autorizado a computadores e a interrupção de redes.

NOTA: A pasta min foi removida. A sobrecarga adicional de manter duas versões fez com que min não recebesse correções de bugs e atualizações importantes. Se houver interesse, tanto em usar quanto em manter uma versão mais enxuta e simplista, um novo ramo será criado para hospedá-la.

Versão Atual: v0.3.1

Siga: @TheRSPET no Twitter para atualizações.

Documentação: rspet.readthedocs.io

Funcionalidades

  • Execução Remota de Comandos
  • Mascaramento de Tráfego (XOR em vez de texto claro); para melhores resultados use a porta 443[1]
  • Criptografia TLS da comunicação Servidor-Cliente
  • Transferência de Arquivos/Binários embutida (ambos os sentidos) sobre o tráfego mascarado criptografado
  • Ferramenta de Flood UDP embutida
  • Ferramenta de Spoofing UDP embutida[2]
  • Gerenciamento de Múltiplos/Todos os Hosts; ordenar transferência de Arquivos/Binários e Flood UDP a partir de Múltiplos/Todos os Hosts Conectados
  • Design de Código Modular para permitir fácil personalização
  • O script do Cliente é testado e compatível com PyInstaller (pode ser transformado em .exe)[3]
  • Suporte completo a Plug-ins do lado do Servidor[4]
  • Gerenciamento de Plug-ins, incluindo a capacidade de Instalar (Baixar) e Carregar Dinamicamente Plug-ins.
  • API RESTful para o Módulo do Servidor

*[1]A ideia para o XOR, bem como o esqueleto do cliente, veio do primalsecurity.net. Portanto, se você gosta deste conjunto de scripts, provavelmente amará o que eles fazem.

*[2]O Spoofing UDP usa RAW_SOCKETS, portanto, para utilizá-lo, o cliente deve ser executado em um sistema operacional que suporte RAW_SOCKETS (a maioria dos baseados em Unix) e com privilégios de root. Por fim, a maioria dos ISPs possui implementações que descartam ou reestruturam pacotes falsificados.

*[3]Novamente, confira o excelente post do primalsecurity.net sobre como produzir um .exe.

*[4]Documentação detalhada sobre como criar Plug-ins está disponível na Documentação Online!

Implantação:

  • rspet_server.py fica na máquina do atacante e fica em execução para aceitar conexões
  • rspet_client.py fica na(s) máquina(s) infectada(s) e iniciará a conexão e aguardará entrada.

Instalação

Executar ./setup.py na pasta raiz do projeto gerará os certificados necessários e instalará todos os componentes necessários através do pip.

Claro, você pode instalar manualmente os pacotes pip necessários executando pip2 install Flask flask-cors. Você também pode gerar seu próprio conjunto de chave-certificado (basta nomeá-los server.key e server.crt e colocá-los dentro da pasta Server).

Execução:

  • Servidor:
root@kitploit:~
python rspet_server.py [-c #clientes, --ip ipParaBind, -p portaParaBind]

max_connections padrão é 5 se deixado em branco

  • API RESTful:

    root@kitploit:~
    python rspet_server_api.py [-c #clientes, --ip ipParaBind, -p portaParaBind]
    
  • Cliente:

root@kitploit:~
python rspet_client.py <ip_servidor> [porta_servidor]

Muitas alterações podem ser feitas para atender necessidades individuais.

Como sempre, se você tiver alguma sugestão, relato de bug ou reclamação, sinta-se à vontade para entrar em contato.

ASCIICAST

asciicast

Distribuições

Uma lista de distribuições que contêm RSPET

  • BlackArch Linux (a partir da versão 2016.04.28)
  • ArchStrike

Apresentado em

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

A Fazer

  • Corrigir bug lógico onde, se um comando direto ao SO do Host não tem saída, o Servidor exibe "comando não reconhecido"
  • Corrigir bug lógico onde, se a execução de um comando direto ao SO do Host é perpétua, o Servidor trava
    • Investigar se o problema reside na lógica do Servidor ou na linearidade da CLI.
  • Adicionar versão do cliente e tipo (min ou full) como propriedade quando o cliente se conecta e em List_Hosts
  • Adicionar criptografia TLS para:
    • Substituir XOR (e consequentemente ofuscação por criptografia)
    • Verificar a "autenticidade" dos clientes
      • Um mecanismo para emitir e verificar certificados de cliente
      • Um mecanismo para reconhecer certificados de cliente comprometidos
  • Adicionar mecanismo de atualização do cliente (pensamento inicial foi usar execv, mas ele se comporta mal)
  • Adicionar um sistema de Plug-ins ao cliente (um mais compacto)
  • Adicionar instalação remota de Plug-ins ao cliente

Guia de Estilo

Este projeto segue o Guia de Estilo Python do Google com uma pequena variação no uso de espaços em branco para alinhar os tokens ":".

Oportunidades de Contribuição

Este projeto está aberto para contribuidores. Se você implementou uma nova funcionalidade, ou talvez uma melhoria no código atual, sinta-se à vontade para abrir um pull request. Se você deseja sugerir uma nova funcionalidade, abra uma issue. Além disso, Testadores são necessários para executar alguns cenários padrão (e alguns próprios, talvez) para diminuir a chance de um bug escapar para uma nova versão. Se houver interesse em testar, um ramo beta será criado (onde o código a ser testado será enviado) junto com uma lista de cenários. Para um guia completo sobre oportunidades de contribuição e guias, verifique o capítulo "Contribuindo" na Documentação Online do RSPET

Autor - Proprietário/Gerente do Projeto

panagiks

Coautor

dzervas -- Código (Reformulação OO do Servidor, implementação do sistema de Plug-ins do Servidor, relatórios de bugs, correções de bugs)

Contribuidores

  • b3mb4m -- Código (tab.py e correções de bugs)
  • junzy -- Docstrings (udp_spoof & udp_spoof_send)
  • gxskar -- Documentação (ASCIICAST da execução básica do RSPET)
  • n1zzo -- Relatório e Correção de Bug (PR #31)

Licença

MIT

Bolo Grátis

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                O Bolo é uma Mentira. Mas já faz um Ano :)
Baixar ferramenta
  • Adicionar relatório de Plug-ins instalados do cliente para o servidor
  • Adicionar funcionalidade de Reflexão UDP
  • Fornecer mais configurações via arquivo de configuração
  • Reintroduzir multithreading ao lidar com múltiplos hosts.
  • Tornar comandos disponíveis com 'Tab' gerados automaticamente com base nos Plug-ins carregados.
  • Corrigir bug lógico ao excluir um cliente. (Cliente ainda aparece em List_Hosts)
  • Criar guia abrangente de criação de Plug-ins.
  • Adicionar suporte para substituição de comandos em plug-ins do servidor
  • Adicionar suporte a dependências para plug-ins do servidor