Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ShellPop — Запускай шеллы как настоящий мастер. | Kitploit
Инструменты/GitHubGitHub/0x00-0x00/shellpop
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиЭксплуатацияШелл-кодТестирование на ПроникновениеКомандование и УправлениеRed TeamingГенерация ШеллкодаРазработка Полезной Нагрузки
GitHub0x00-0x00/shellpop

ShellPop

Запускай шеллы как настоящий мастер.

1.5k229207 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

ShellPop

О программе

Shellpop предназначен для создания шеллов. С помощью этого инструмента вы можете легко генерировать простые и сложные команды reverse или bind shell, которые помогут вам в тестировании на проникновение.

Не тратьте больше время на текстовые файлы с вашими Reverse shell!

Установка

Требуется Python 2.7.

Версия 3.0+ работать не будет.

Установка необходимых зависимостей

root@kitploit:~
root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kitploit:~
root@kali# pip install -r requirements.txt

Установка настройки

root@kitploit:~
root@kali# python setup.py install

Примечание: После установки автодополнение по Tab будет работать только после перезапуска терминала.

Содержание

  • Справка
  • Список шеллов
  • Основы
  • Обфускация
  • Кодировщики
  • Обработчики
  • Meterpreter Shells
  • Стейджеры
  • Протоколы
  • Авторы
  • Участники команды
  • Контрибьюторы

Раздел справки

Чтобы быстро вывести все доступные опции этого инструмента, используйте --help.

Примеры командной строки

root@kitploit:~
root@kali# shellpop --help

Скриншот


Список шеллов

Список шеллов

Вы можете вывести список всех доступных шеллов shellpop с помощью опции --list.

Пример командной строки

root@kitploit:~
root@kali# shellpop --list

ShellsList

Автодополнение [НОВОЕ]

Теперь shellpop имеет функцию автодополнения. Чтобы её использовать, забудьте о --number и (--reverse или --bind), просто используйте аргумент --payload. Как на изображении ниже:

Автодополнение

Основы


Копирование в буфер обмена

Не тратьте время. Этот инструмент создан, чтобы не тратить время. Вы можете использовать опцию --clip для всех сгенерированных пейлоадов, и они автоматически скопируются в буфер обмена.

Типы шеллов

В этой программе есть два типа пейлоадов: Bind (привязка) или Reverse (обратный).


1. Reverse shell (обратный шелл)

Обратные шеллы используют вашу атакующую машину в качестве «сервера». В таком пейлоаде вам нужно указать --host и --port, указывающие на вашу машину. Должен быть настроен обработчик.


2. Bind shell (привязанный шелл)

Привязанные шеллы используют удалённый хост для обслуживания соединения. Для такого пейлоада вам нужна только опция --port с корректным номером порта.

Примеры командной строки

Генерация Python TCP reverse shell для IP 1.2.3.4 на порт 443

Скриншот

Генерация Powershell TCP bind shell на порту 1337

Скриншот


Обфускация

В настоящее время доступны два основных метода обфускации сгенерированных пейлоадов:

  1. Обфускация переименованием переменных

Заменяет все переменные в пейлоаде на случайно названные. Применяется автоматически к каждому пейлоаду.

Скриншот

  1. IPfuscation

Обфусцирует IP-адрес и порт, используемые пейлоадом

Введённый @vysecurity, IPfuscation просто использует малоизвестный факт: IP-адреса можно преобразовывать в десятичные, восьмеричные и шестнадцатеричные числа или их комбинацию, и они всё равно будут работать.

Обфускация порта достигается заменой номера порта на математическое выражение, результатом которого является номер порта.

Скриншот

Здесь IP-адрес в сгенерированном пейлоаде представляет собой комбинацию различных систем счисления. Первая часть в обычной десятичной записи, вторая и третья части — это 2 и 3, преобразованные в восьмеричную систему с случайными нулями в качестве заполнения, а четвёртая часть — 4 в шестнадцатеричной системе, также с некоторыми нулями для заполнения. Выбор системы счисления для каждой части IP-адреса рандомизирован, как и количество нулей, используемых для заполнения шестнадцатеричных и восьмеричных чисел.

Порт обфусцируется заменой 443 на выражение, результатом которого является 443. Это выражение также генерируется случайным образом.


Вопросы размера

Хотя IPfuscation опционален, случайная обфускация переменных теперь автоматически применяется ко всем пейлоадам. Если размер пейлоада действительно важен, вы можете передать опцию --obfuscate-small, чтобы увеличение размера от обфускации было минимальным. Имена переменных, IP-адрес и номер порта будут значительно короче при использовании этой опции.

Скриншот


Кодировщики

Кодировщики — это специальные опции, которые можно использовать при генерации пейлоадов shellpop.

В настоящее время есть три метода кодирования, которые можно применять по отдельности или одновременно:

  1. XOR-кодирование

Использует случайный числовой ключ (1–255) для обфускации пейлоада и добавляет заглушку для его расшифровки.

  1. Base64-кодирование

Простое кодирование данных пейлоада в Base64 и добавление заглушки для его расшифровки.

  1. URL-кодирование

Простое URL-кодирование конечного пейлоада.

Примеры командной строки

Генерация Python TCP reverse shell для IP 1.2.3.4 на порт 443, но с использованием URL-кодирования, подходит для использования по протоколу HTTP.

Скриншот

Генерация Python TCP reverse shell для IP 1.2.3.4 на порт 443, но с кодированием в base64 и настройкой обёртки для декодирования. Это помогает, когда кавычки вызывают проблемы.

Скриншот

Генерация Python TCP reverse shell для IP 1.2.3.4 на порт 443, URL-кодированного и закодированного в base64 ... Да, вы знаете порядок действий!

Скриншот

Генерация Powershell bind shell на порту 1337, закодированного в base64

Скриншот

Генерация Python TCP reverse shell для IP 1.2.3.4 на порт 443 с использованием --xor кодирования.

Скриншот

Генерация Python TCP reverse shell для IP 1.2.3.4 на порт 443 с использованием ВСЕХ методов кодирования!

Скриншот


Обработчики

Обработчик — это механизм для «обработки» создания сокета для приёма входящего соединения или подключения к серверной конечной точке для установки вашего шелла.

В настоящее время поддерживаются следующие TCP-обработчики:

  1. TCP PTY обработчики
  2. TCP Meta-обработчики [НОВОЕ]

Это означает, что каждый TCP-шелл может иметь опцию --handler, добавленную к аргументам командной строки. Это избавляет оператора от необходимости самостоятельно запускать обработчик (вероятно, ncat или nc).

handler

Meterpreter Shells [НОВОЕ]

Эта функция была широко востребована пользователями этого инструмента. Теперь технически возможно обновить все шеллы shellpop до meterpreter, так как начиная с версии 0.3.6 обработчик по умолчанию использует Metasploit Framework для приземления шеллов.

Meterpreter


Стейджеры

Стейджер — это механизм передачи вашего пейлоада поэтапно (STAGES). Иногда сложность или размер пейлоада могут быть проблематичными. В таких случаях вы можете создать небольшой пейлоад, который, в свою очередь, может запросить и выполнить большой.

В настоящее время поддерживаются следующие протоколы стейджеров:

  1. HTTP

HTTP-стейджеры

ShellPop имеет следующий набор HTTP-стейджеров, подходящих для любого сценария:

  1. Linux-стейджеры (Python, Perl, Wget и cURL)
  2. Windows-стейджеры (Powershell, CertUtil, BitsAdmin и Cscript)

Чтобы использовать HTTP-стейджинг, добавьте в командную строку --stager http и, опционально, если хотите указать порт HTTP-сервера, флаг --http-port подставит ваш номер порта перед предопределёнными.

stager


Протоколы

В настоящее время поддерживаются два протокола для приземления ваших шеллов:

  1. TCP
  2. UDP
  3. ICMP (Nishang ICMP shell)

Примеры командной строки

TCP заблокирован, а UDP нет? Да будет шелл!

Скриншот


Авторы

Этот код написан Андре Маркишем (@zc00l) и участниками проекта.

Он становится открытым для публики в момент публикации на GitHub.

Любой ущерб, причинённый этим инструментом, не возлагает ответственности на участников, включая автора.


Участники команды

  • Andre Marques (zc00l)
  • Touhid M.Shaikh (touhidshaikh)
  • Rοbеrt Εѕрі (lowfuel)

Контрибьюторы

Мы очень ценим всех контрибьюторов.

Скачать инструмент