Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RevShell — Всеобъемлющий учебный репозиторий, демонстрирующий эволюцию импланта обратной оболочки Windows: от простого доказательства концепции (v1.0) до полнофункционального агента пост-эксплуатации с 150+ командами (v3.5). Включает C2-слушатели, подробную техническую документацию и универсальный инструмент очистки для обучения реагированию на инциденты. | Kitploit
Инструменты/GitHubGitHub/dragon56yt/revshell
Повышение привилегийМеханизмы персистентностиЛатеральное перемещениеЭксфильтрация данныхПост-эксплуатацияАнализ вредоносных программТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
2163 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Всеобъемлющий учебный репозиторий, демонстрирующий эволюцию импланта обратной оболочки Windows: от простого доказательства концепции (v1.0) до полнофункционального агента пост-эксплуатации с 150+ командами (v3.5). Включает C2-слушатели, подробную техническую документацию и универсальный инструмент очистки для обучения реагированию на инциденты.

GitHubdragon56yt/revshell

RevShell

РепозиторийСайт
Поделиться

🔥 Проект RevShell — Продвинутый обратный шелл для Windows

██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Обзор

RevShell — это комплексный образовательный проект, демонстрирующий эволюцию обратного шелла Windows от простой концепции до полнофункционального агента пост-эксплуатации. Проект разделён на три основные версии, каждая из которых развивает предыдущую, добавляя новые возможности, улучшенную скрытность и более продвинутые техники.

Этот репозиторий предназначен исключительно для обучения кибербезопасности, авторизованного тестирования на проникновение и защитных исследований. Весь код предоставляется как есть для образовательных целей.


📁 Структура репозитория

.
├── v1.0/
│ ├── README.md # Руководство пользователя для v1.0
│ ├── TECHNICAL.md # Техническое описание для v1.0
│ ├── listener.py # C2-слушатель (сторона атакующего)
│ └── victim_win.py # Имплант (сторона жертвы)
│
├── v2.0/
│ ├── README.md # Руководство пользователя для v2.0
│ ├── TECHNICAL.md # Техническое описание для v2.0
│ ├── listener.py # Улучшенный C2-слушатель
│ ├── victim_win.py # Имплант с 40+ командами
│ └── victim_win_ADMIN.py # То же + автоматическое повышение привилегий
│
└── v3.5/
├── README.md # Руководство пользователя для v3.5 (в разработке)
├── TECHNICAL.md # Техническое описание для v3.5 (в разработке)
├── listener.py # Продвинутый слушатель (RC4-шифрование)
├── victim_win.py # Полный имплант с 150+ командами
└── victim_win_ADMIN.py # Полный имплант + административные возможности


🔄 Эволюция версий

Функцияv1.0v2.0v3.5
ШифрованиеXOR (один байт)XOR (один байт)RC4 + nonce + SHA‑256
ПостоянствоТолько реестрРеестр + Планировщик + АвтозагрузкаРеестр + Планировщик + Автозагрузка + WMI + SYSTEM
Команды840+150+
Передача файлов✅✅✅ + загрузка директорий
Кейлоггер❌✅✅
Снимок экрана❌✅✅ + запись экрана
Кража паролей браузера❌✅✅
Пароли WiFi❌✅✅
Проверка повышения привилегий❌✅✅
Административные команды❌disable_defender, dump_hashes+20 админских команд (RDP, UAC, брандмауэр, BSOD и т.д.)
Анти-VM / Песочница❌❌✅
Фиктивный GUI❌❌✅
Джиттер маяка❌❌✅
Проброс портов❌❌✅
Самоуничтожение❌❌✅ (autodestroy)
Автоповышение (Admin)❌❌ (отдельная версия)✅ (встроено)

🎯 Целевое использование

Этот проект предназначен для:

  • Студентов кибербезопасности, изучающих обратные шеллы, C2-коммуникацию и техники пост-эксплуатации.
  • Тестировщиков на проникновение, которым нужен гибкий, хорошо документированный имплант для авторизованных работ.
  • Защитников / Blue teams, желающих понять инструменты атакующих для построения лучших правил обнаружения.
  • Участников CTF, ищущих настраиваемый обратный шелл для задач Windows.

⚖️ Правовое уведомление (ВАЖНО — ПРОЧИТАТЬ ВНИМАТЕЛЬНО)

Это программное обеспечение предоставляется только для образовательных и исследовательских целей.

1. Отсутствие авторизации = Незаконное использование

Использование этого программного обеспечения для доступа, мониторинга или управления любой компьютерной системой, сетью или устройством без явного письменного разрешения владельца является нарушением:

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (США)
  • Общего регламента по защите данных (GDPR) — Регламент ЕС 2016/679
  • Computer Misuse Act 1990 (Великобритания)
  • Уголовного кодекса Канады — Раздел 342.1 / 430
  • Cybercrime Act 2001 (Австралия)
  • Закона об информационных технологиях 2000 года (Индия)
  • И аналогичных законов практически в каждой стране мира.

Возможные наказания включают:

  • Крупные штрафы (до сотен тысяч долларов/евро)
  • Тюремное заключение (до 10–20 лет в зависимости от юрисдикции)
  • Постоянная судимость
  • Гражданские иски от пострадавших сторон

2. Только авторизованное использование

Вы можете использовать это программное обеспечение только в следующих сценариях:

  • На ваших собственных личных системах, которыми вы владеете и управляете.
  • В изолированных лабораторных средах (виртуальные машины без сетевого доступа к рабочим системам).
  • В рамках авторизованного теста на проникновение при наличии подписанного юридического контракта и явно определенного объёма работ.
  • Для академических исследований в контролируемой, наблюдаемой среде.

3. Отсутствие гарантии

ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ. НИ В КОЕМ СЛУЧАЕ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА КАКИЕ-ЛИБО ИСКИ, УБЫТКИ ИЛИ ИНУЮ ОТВЕТСТВЕННОСТЬ, КАК В СУДЕБНОМ ПОРЯДКЕ, ТАК И ПО ДОГОВОРУ, ДЕЛИКТУ ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИЕ ИЗ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.

4. Ответственность пользователя

Загружая, копируя, устанавливая или используя это программное обеспечение, вы соглашаетесь, что несёте единоличную ответственность за свои действия. Авторы и участники не несут никакой ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого программного обеспечения.

Если вы сомневаетесь в законности вашего намерения, проконсультируйтесь с квалифицированным юристом перед использованием.

5. Заявление об образовательной цели

Техники, показанные в этом проекте (обратные шеллы, постоянство, сбор учётных данных, повышение привилегий), являются общеизвестными в области кибербезопасности и задокументированы здесь, чтобы:

  • Обучить защитников методам атакующих.
  • Предоставить эталонную реализацию для студентов.
  • Обеспечить контролируемое тестирование возможностей обнаружения и реагирования.

Понимание того, как работают атаки, необходимо для построения эффективной защиты. Этот проект способствует этой цели, предоставляя прозрачный, хорошо документированный код, который можно изучать и анализировать.


🔗 Быстрые ссылки по версиям

v1.0 — Базовый обратный шелл

  • Возможности: XOR-шифрование, загрузка/выгрузка файлов, команда steal, постоянство через реестр.
  • Файлы: v1.0/
  • Документация: README (v1.0) | TECHNICAL (v1.0)

v2.0 — Расширенная пост-эксплуатация

  • Возможности: +30 новых команд, многометодное постоянство, кейлоггер, кража паролей браузера, WiFi, проверки privesc.
  • Файлы: v2.0/
  • Документация: README (v2.0) | TECHNICAL (v2.0)
  • Админ-версия: victim_win_ADMIN.py — те же функции + автоматический обход UAC (запрашивает повышение при запуске).
Скачать инструмент