Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Supershell — Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell | Kitploit
Ferramentas/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

Ver Repositório
1.8k233há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site


Supershell

Supershell é uma plataforma de controle remoto C2 acessada via serviço WEB. Através do estabelecimento de túneis SSH reversos, obtém um Shell totalmente interativo, com suporte a Payloads para múltiplas arquiteturas de plataforma

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

Funcionalidades • Plataformas suportadas • Diagrama de arquitetura • Construção rápida • Documentação • Demonstração de algumas funcionalidades • Aviso legal • Agradecimentos

简体中文 • English


Em testes de penetração e competições comuns, ao obter uma reverse shell, você já se preocupou com o Ctrl + C fechando acidentalmente o Shell? Já se frustrou ao executar alguns scripts interativos? As reverse shells convencionais geralmente são apenas a execução de comandos e a resposta de resultados. Esses shells normalmente carecem de recursos convenientes, como acesso totalmente interativo, complemento por TAB, execução de programas interativos e histórico de comandos.

Supershell é uma plataforma de gerenciamento WEB que integra o serviço reverse_ssh, implantada com um clique usando docker (construção rápida). Suporta colaboração em equipe para controle remoto C2. Ao estabelecer um túnel SSH reverso na máquina alvo, você obtém um Shell verdadeiramente totalmente interativo, com suporte a Payloads de cliente para múltiplas arquiteturas de plataforma. O Payload do cliente tem alguns MB de tamanho; pode-se entender que um servidor ssh de alguns MB é implantado na máquina alvo e, em seguida, um shell ssh é obtido. Supershell integra gerenciamento de clientes, geração de Payloads de cliente, Shell interativo, gerenciamento de arquivos, servidor de arquivos, injeção em memória, instalação de serviços, migração de guid, escuta no cliente, comando sftp nativo local para transferência de arquivos, redirecionamento de porta via túnel ssh local e memorandos, entre outras funcionalidades.

Além disso, o Supershell permite compartilhar os Shells obtidos com seus parceiros. Os Shells são incorporados por meio de páginas do navegador e o Shell compartilhado utiliza um método de autenticação separado, sem a necessidade de fornecer as credenciais de autenticação da plataforma de gerenciamento aos seus parceiros.

Funcionalidades

  • Suporte a colaboração concorrente em equipe, um navegador utiliza todas as funcionalidades
  • Suporte a Payloads de cliente reverse shell para múltiplas arquiteturas de sistema, com compactação integrada e bypass de antivírus
  • Suporte a reconexão automática do cliente após desconexão
  • Suporte a Shell totalmente interativo em todas as plataformas, uso do Shell no navegador e compartilhamento de Shell
  • Suporte ao gerenciamento da lista de clientes que se conectam de volta
  • Servidor de arquivos integrado
  • Suporte a gerenciamento de arquivos
  • Suporte a injeção em memória, ou seja, execução do trojan sem gravar arquivo no disco (memória)
  • Suporte à instalação do serviço reverse shell no Windows e à tentativa de migração de uid e gid no Linux
  • Suporte à ativação de escuta no cliente, permitindo cadeias na rede interna
  • Suporte a múltiplos tipos de encapsulamento de tráfego

Plataformas suportadas

Arquiteturas de sistema suportadas para geração de Payloads de cliente:

As seguintes arquiteturas de sistema não suportam compactação com empacotamento:

root@kitploit:~
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

Diagrama de arquitetura

Frame Image

Construção rápida

  1. Baixe o código-fonte da última versão release, descompacte e entre no diretório do projeto
root@kitploit:~
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
root@kitploit:~
tar -zxvf Supershell.tar.gz
root@kitploit:~
cd Supershell
  1. Modifique o arquivo de configuração config.py; a senha de login pwd, a chave jwt global_salt e a senha compartilhada share_pwd devem ser obrigatoriamente alteradas. Preste atenção à sintaxe Python: tipos String e Int; a senha é o valor md5 de 32 bits da senha em texto puro
root@kitploit:~
# Informações de configuração de login e sessão web  
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # md5 da senha em texto puro tdragon6  
  
# Salt de criptografia jwt  
global_salt = 'Be sure to modify this key' # Deve ser alterado, caso contrário é possível forjar um token jwt e fazer login diretamente  
  
# Tempo de manutenção da sessão, em horas  
expire = 48  
  
  
# Senha compartilhada para o shell de controle remoto compartilhado  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # md5 da senha em texto puro tdragon6  
  
# Tempo de manutenção da sessão do shell compartilhado, em horas  
share_expire = 24
  1. Defina a variável de ambiente do endereço público; omitir este passo afeta a funcionalidade de implantação com um comando
root@kitploit:~
Formato: export EXTERNAL_ADDRESS=<endereço público>:<porta pública rssh>
  1. Garanta que as portas 8888 e 3232 não estejam em uso (se estiverem, modifique as portas expostas dos serviços nginx e rssh no arquivo docker-compose.yml) e execute o comando docker-compose
root@kitploit:~
docker-compose up -d
  1. Acesse a plataforma de gerenciamento e faça login com user / pwd configurados em config.py
root@kitploit:~
http://IP público:8888

Documentação

Documentação em chinês

Documentação em chinês

Leitura recomendada

Ler o conteúdo a seguir antes do uso pode evitar alguns erros durante a utilização ou ajudar a localizar rapidamente soluções quando você encontrar erros comuns.

Uso rápido • Observações • FAQs

Demonstração de algumas funcionalidades

Declaração: os hosts utilizados como vítimas nas demonstrações de funcionalidades são o campo de treinamento Mituan e máquinas virtuais de amigos; o VPS que hospeda o serviço Supershell foi solicitado temporariamente para uso. Não tente atacar qualquer IP exposto nas demonstrações. Quaisquer comportamentos desse VPS antes ou depois não têm relação com o autor.

Geração de cliente

compile

Linux reverse shell

linux_shell

Windows reverse shell

windows_shell

Gerenciamento de arquivos

file_manager

Injeção em memória

A máquina alvo não suporta TCP reverse; a demonstração é feita na máquina local, injetando um cavalo de Troia de memória msf memefd

Cadeia de escuta na rede interna

listen

Aviso legal

Esta ferramenta destina-se somente a testes de segurança legalmente autorizados. Antes de usar esta ferramenta, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que obteve autorização suficiente.

Se você praticar qualquer ato ilegal durante o uso desta ferramenta, você deverá arcar com as consequências correspondentes; o autor não assumirá qualquer responsabilidade legal ou solidária.

Como esta ferramenta é atualmente desenvolvida apenas pelo autor, é inevitável que existam vulnerabilidades funcionais, de desempenho e de segurança; o autor não assumirá qualquer responsabilidade por quaisquer problemas daí resultantes.

Antes de usar esta ferramenta, leia atentamente, compreenda plenamente todos os termos, o aviso legal, a documentação de uso e a LICENÇA. A menos que você tenha lido integralmente, compreendido completamente e aceite todos os termos deste acordo, não utilize esta ferramenta. O seu uso ou qualquer outra forma expressa ou implícita de aceitação deste acordo será considerado como leitura e concordância com os termos deste acordo.

Agradecimentos

❤️ Agradecemos a NHAS pela orientação e ajuda com o túnel SSH reverso

LICENSE

Supershell utiliza a Licença MIT

Consulte as licenças de software de terceiros integradas e referenciadas pelo Supershell em thirdparty_license

Baixar ferramenta
androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so