Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Shell3er — Shell reverso baseado em PowerShell com execução de tarefas em segundo plano, transferência de arquivos e mecanismos duplos de persistência via registro e pasta de inicialização para operações de red team. | Kitploit
Ferramentas/GitHubGitHub/yehia-mamdouh/shell3er
Geração de PayloadsMecanismos de PersistênciaPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubyehia-mamdouh/shell3er

Shell3er

Shell reverso baseado em PowerShell com execução de tarefas em segundo plano, transferência de arquivos e mecanismos duplos de persistência via registro e pasta de inicialização para operações de red team.

Ver Repositório
8115há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Shell3er

Shell3er Shell Reverso PowerShell

23

Funcionalidades Reversas do Shell3er

Função Get-RandomProcessName

A função Get-RandomProcessName gera um nome de processo aleatório concatenando "PS_" com um novo GUID. Isso é usado para criar nomes de processo únicos e aparentemente aleatórios, dificultando a identificação de processos suspeitos.

sd2

Função Run-BackgroundTask

A função Run-BackgroundTask aceita um ScriptBlock e um ProcessName opcional como parâmetros. Em seguida, inicia um novo trabalho em segundo plano com um nome de trabalho aleatório, executa o bloco de script e recupera a saída. O principal objetivo desta função é executar tarefas em segundo plano sem interferir no script principal.

Funções de Download e Upload

As funções de download e upload servem para transferir arquivos entre o cliente e o servidor. Elas usam codificação Base64 para transmitir os dados do arquivo pela rede. Erros, se encontrados durante o processo de transferência de arquivos, são enviados de volta ao cliente.

keylog

Mecanismos de Persistência

O script utiliza dois métodos diferentes para alcançar persistência no sistema alvo. Primeiro, copia-se para a pasta "C:\ProgramData" e modifica a chave de registro "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" para iniciar o script toda vez que o usuário faz login. Segundo, copia o script para a pasta de Inicialização do usuário, garantindo que ele seja executado toda vez que o usuário inicia o sistema.

O Shell3er foi testado manualmente nas seguintes soluções: (Checkpoint EDR versão E85.40) (Kaspersky Total Security) (Windows Defender)

sdf

Uso

  • nc -nlvp 4444 na Máquina Atacante
  • Execute o script na Máquina Vítima

Contribuindo

Incrível! Contribuições são bem-vindas e muito apreciadas. Por favor, envie todas no rastreador de pull requests do GitHub. Juntos podemos tornar isso ainda mais incrível! 🚀

Baixar ferramenta