Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RevShell — Всеобъемлющий учебный репозиторий, демонстрирующий эволюцию импланта обратной оболочки Windows: от простого доказательства концепции (v1.0) до полнофункционального агента пост-эксплуатации с 150+ командами (v3.5). Включает C2-слушатели, подробную техническую документацию и универсальный инструмент очистки для обучения реагированию на инциденты. | Kitploit
Инструменты/GitHubGitHub/dragon56yt/revshell
Повышение привилегийМеханизмы персистентностиЛатеральное перемещениеЭксфильтрация данныхПост-эксплуатацияАнализ вредоносных программТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
22 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
dragon56yt/revshell

RevShell

РепозиторийСайт

Описание

Всеобъемлющий учебный репозиторий, демонстрирующий эволюцию импланта обратной оболочки Windows: от простого доказательства концепции (v1.0) до полнофункционального агента пост-эксплуатации с 150+ командами (v3.5). Включает C2-слушатели, подробную техническую документацию и универсальный инструмент очистки для обучения реагированию на инциденты.

Поделиться

🔥 Проект RevShell — Продвинутый обратный шелл для Windows

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Обзор

RevShell — это комплексный образовательный проект, демонстрирующий эволюцию обратного шелла Windows от простой концепции до полнофункционального агента пост-эксплуатации. Проект разделён на три основные версии, каждая из которых развивает предыдущую, добавляя новые возможности, улучшенную скрытность и более продвинутые техники.

Этот репозиторий предназначен исключительно для обучения кибербезопасности, авторизованного тестирования на проникновение и защитных исследований. Весь код предоставляется как есть для образовательных целей.


📁 Структура репозитория

root@kitploit:~
.
├── v1.0/
│ ├── README.md # Руководство пользователя для v1.0
│ ├── TECHNICAL.md # Техническое описание для v1.0
│ ├── listener.py # C2-слушатель (сторона атакующего)
│ └── victim_win.py # Имплант (сторона жертвы)
│
├── v2.0/
│ ├── README.md # Руководство пользователя для v2.0
│ ├── TECHNICAL.md # Техническое описание для v2.0
│ ├── listener.py # Улучшенный C2-слушатель
│ ├── victim_win.py # Имплант с 40+ командами
│ └── victim_win_ADMIN.py # То же + автоматическое повышение привилегий
│
└── v3.5/
├── README.md # Руководство пользователя для v3.5 (в разработке)
├── TECHNICAL.md # Техническое описание для v3.5 (в разработке)
├── listener.py # Продвинутый слушатель (RC4-шифрование)
├── victim_win.py # Полный имплант с 150+ командами
└── victim_win_ADMIN.py # Полный имплант + административные возможности


🔄 Эволюция версий


🎯 Целевое использование

Этот проект предназначен для:

  • Студентов кибербезопасности, изучающих обратные шеллы, C2-коммуникацию и техники пост-эксплуатации.
  • Тестировщиков на проникновение, которым нужен гибкий, хорошо документированный имплант для авторизованных работ.
  • Защитников / Blue teams, желающих понять инструменты атакующих для построения лучших правил обнаружения.
  • Участников CTF, ищущих настраиваемый обратный шелл для задач Windows.

⚖️ Правовое уведомление (ВАЖНО — ПРОЧИТАТЬ ВНИМАТЕЛЬНО)

Это программное обеспечение предоставляется только для образовательных и исследовательских целей.

1. Отсутствие авторизации = Незаконное использование

Использование этого программного обеспечения для доступа, мониторинга или управления любой компьютерной системой, сетью или устройством без явного письменного разрешения владельца является нарушением:

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (США)
  • Общего регламента по защите данных (GDPR) — Регламент ЕС 2016/679
  • Computer Misuse Act 1990 (Великобритания)
  • Уголовного кодекса Канады — Раздел 342.1 / 430
  • Cybercrime Act 2001 (Австралия)
  • Закона об информационных технологиях 2000 года (Индия)
  • И аналогичных законов практически в каждой стране мира.

Возможные наказания включают:

  • Крупные штрафы (до сотен тысяч долларов/евро)
  • Тюремное заключение (до 10–20 лет в зависимости от юрисдикции)
  • Постоянная судимость
  • Гражданские иски от пострадавших сторон

2. Только авторизованное использование

Вы можете использовать это программное обеспечение только в следующих сценариях:

  • На ваших собственных личных системах, которыми вы владеете и управляете.
  • В изолированных лабораторных средах (виртуальные машины без сетевого доступа к рабочим системам).
  • В рамках авторизованного теста на проникновение при наличии подписанного юридического контракта и явно определенного объёма работ.
  • Для академических исследований в контролируемой, наблюдаемой среде.

3. Отсутствие гарантии

ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ. НИ В КОЕМ СЛУЧАЕ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА КАКИЕ-ЛИБО ИСКИ, УБЫТКИ ИЛИ ИНУЮ ОТВЕТСТВЕННОСТЬ, КАК В СУДЕБНОМ ПОРЯДКЕ, ТАК И ПО ДОГОВОРУ, ДЕЛИКТУ ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИЕ ИЗ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.

4. Ответственность пользователя

Загружая, копируя, устанавливая или используя это программное обеспечение, вы соглашаетесь, что несёте единоличную ответственность за свои действия. Авторы и участники не несут никакой ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате использования этого программного обеспечения.

Если вы сомневаетесь в законности вашего намерения, проконсультируйтесь с квалифицированным юристом перед использованием.

5. Заявление об образовательной цели

Техники, показанные в этом проекте (обратные шеллы, постоянство, сбор учётных данных, повышение привилегий), являются общеизвестными в области кибербезопасности и задокументированы здесь, чтобы:

  • Обучить защитников методам атакующих.
  • Предоставить эталонную реализацию для студентов.
  • Обеспечить контролируемое тестирование возможностей обнаружения и реагирования.

Понимание того, как работают атаки, необходимо для построения эффективной защиты. Этот проект способствует этой цели, предоставляя прозрачный, хорошо документированный код, который можно изучать и анализировать.


🔗 Быстрые ссылки по версиям

v1.0 — Базовый обратный шелл

  • Возможности: XOR-шифрование, загрузка/выгрузка файлов, команда steal, постоянство через реестр.
  • Файлы: v1.0/
  • Документация: README (v1.0) | TECHNICAL (v1.0)

v2.0 — Расширенная пост-эксплуатация

  • Возможности: +30 новых команд, многометодное постоянство, кейлоггер, кража паролей браузера, WiFi, проверки privesc.
  • Файлы: v2.0/
  • Документация: README (v2.0) | TECHNICAL (v2.0)
  • Админ-версия: victim_win_ADMIN.py — те же функции + автоматический обход UAC (запрашивает повышение при запуске).

v3.5 — Продвинутый C2-агент

  • Возможности: RC4-шифрование с nonce, джиттер маяка, анти-VM, фиктивный GUI, 150+ команд, проброс портов, запись экрана/микрофона, бэкдоры администратора, самоуничтожение.
  • Файлы: v3.5/
  • Документация: README (v3.5) | TECHNICAL (v3.5)
  • Админ-версия: victim_win_ADMIN.py — полный имплант со встроенным автоповышением и 20+ командами только для администратора.

🛠️ Базовое использование (все версии)

1. Настройка IP атакующего

Отредактируйте скрипт жертвы (victim_win.py) и укажите:

root@kitploit:~
ATTACKER_IP = "your.ip.here"
2. Запустите слушатель (машина атакующего)
root@kitploit:~
python listener.py
3. Разверните скрипт жертвы (целевая машина)
root@kitploit:~
python victim_win.py
После подключения вы получите приглашение shell>, где можно вводить команды. Введите help, чтобы увидеть доступные команды для этой версии.

🚀 План развития

Моя идея — создать финальную v4.0 со следующими изменениями и улучшениями:

  • Мультиобработчик C2-слушатель
    Переработанный слушатель, способный управлять несколькими одновременными сессиями. Новые встроенные команды (:sessions, :interact, :broadcast, :kill, :back) позволят операторам переключаться между жертвами и отправлять команды всем активным имплантам одновременно.

  • Генерация DLL-полезной нагрузки
    Компиляция Python-агента в нативную Windows DLL с помощью Nuitka, обеспечивающая рефлексивную инъекцию в легитимные процессы (explorer.exe, svchost.exe). Это устраняет видимый процесс python.exe и значительно повышает скрытность.

  • Полное устранение известных ограничений
    Все ограничения v3.5 будут устранены:

    • Удаление ограничений размера файлов при эксфильтрации (steal, download_dir).
    • Механизмы резервирования для каждой команды, которая в настоящее время полагается на PowerShell.
    • Надёжный дамп LSASS с автоматическим получением SeDebugPrivilege.

Эти улучшения превратят RevShell в профессиональный образовательный C2-фреймворк, подходящий для продвинутых симуляций red-team и тренировки защитников.


📚 Обучающие ресурсы

  • OWASP Reverse Shell Cheat Sheet

  • MITRE ATT&CK — Command and Control

  • Windows Internals — Persistence Mechanisms

  • Python Socket Programming

📄 Лицензия

Этот проект лицензируется в соответствии с
Apache License 2.0.

Копию лицензии можно получить по адресу:
https://www.apache.org/licenses/LICENSE-2.0


Авторские права

Copyright (c) 2026 Dragon56YT


Краткое описание (неформальное)

Это программное обеспечение можно свободно использовать, модифицировать и распространять на условиях лицензии Apache 2.0.

Вы можете:

  • Использовать его в личных, образовательных или коммерческих целях
  • Модифицировать и распространять
  • Включать в проприетарные или проекты с закрытым исходным кодом

При условии, что вы:

  • Включаете копию лицензии
  • Сохраняете уведомления об авторских правах и атрибуции
  • Документируете существенные изменения, если распространяете модифицированные версии

Отказ от ответственности

Это программное обеспечение предоставляется «как есть», без каких-либо гарантий или условий, явных или подразумеваемых.

Автор не несёт ответственности за любой ущерб, неправильное использование или последствия, связанные с использованием данного программного обеспечения.


Важное уведомление

Этот проект предназначен только для исследований в области безопасности и образовательных целей.

Пользователи несут единоличную ответственность за соблюдение применимых законов и нормативных актов в своей юрисдикции.

Несанкционированный доступ к компьютерным системам, данным или сетям без явного разрешения является незаконным.


Этическое использование

Этот инструмент следует использовать только в:

  • Авторизованных средах тестирования на проникновение
  • Лабораториях безопасности
  • Контролируемых образовательных учреждениях с явного разрешения

Любое неавторизованное использование строго запрещено.

Скачать инструмент
Функцияv1.0v2.0v3.5
ШифрованиеXOR (один байт)XOR (один байт)RC4 + nonce + SHA‑256
ПостоянствоТолько реестрРеестр + Планировщик + АвтозагрузкаРеестр + Планировщик + Автозагрузка + WMI + SYSTEM
Команды840+150+
Передача файлов✅✅✅ + загрузка директорий
Кейлоггер❌✅✅
Снимок экрана❌✅✅ + запись экрана
Кража паролей браузера❌✅✅
Пароли WiFi❌✅✅
Проверка повышения привилегий❌✅✅
Административные команды❌disable_defender, dump_hashes+20 админских команд (RDP, UAC, брандмауэр, BSOD и т.д.)
Анти-VM / Песочница❌❌✅
Фиктивный GUI❌❌✅
Джиттер маяка❌❌✅
Проброс портов❌❌✅
Самоуничтожение❌❌✅ (autodestroy)
Автоповышение (Admin)❌❌ (отдельная версия)✅ (встроено)
  • Прямая запись с микрофона через winmm.dll без PowerShell.
  • Дополнительные методы захвата веб-камеры, когда WIA/ffmpeg недоступны.
  • Улучшенный autodestroy, тщательно очищающий журналы событий и судебные следы.
  • Настраиваемые таймауты и экспоненциальная задержка для ненадёжных сетей.
  • Удаление проверок анти-VM / песочницы
    Хотя анти-VM-процедуры в v3.5 послужили отличным учебным упражнением, на практике они создают проблемы. Они могут вызывать ложные срабатывания VM на легитимном оборудовании, с высокой надёжностью триггерить эвристики антивирусов и являются ненужными в контролируемых образовательных средах, где инструмент предназначен для использования. Вся логика обнаружения VМ будет удалена в v4.0, что сделает имплант более лёгким, совместимым и менее склонным к сигнатурному обнаружению.

  • Кроссплатформенный Linux-агент
    После завершения версии для Windows будет разработан специальный Linux-имплант с паритетом функций: зашифрованный C2, постоянство через cron/systemd, перечисление системы и собственный сбор SSH-ключей, истории bash и облачных учётных данных.