Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HTTP-Shell — Многоплатформенная обратная оболочка HTTP, предоставляющая интерфейс, похожий на оболочку, по протоколу HTTP, с возможностью загрузки и скачивания файлов, историей команд, автоматическим переподключением и поддержкой sudo, предназначенная для использования с Microsoft Dev Tunnels. | Kitploit
Инструменты/GitHubGitHub/joelgmsec/http-shell
Генерация полезной нагрузкиТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubjoelgmsec/http-shell

HTTP-Shell

Репозиторий
2423915 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Сайт

Многоплатформенная обратная оболочка HTTP, предоставляющая интерфейс, похожий на оболочку, по протоколу HTTP, с возможностью загрузки и скачивания файлов, историей команд, автоматическим переподключением и поддержкой sudo, предназначенная для использования с Microsoft Dev Tunnels.

Поделиться

HTTP-Shell

HTTP-Shell

HTTP-Shell — это мультиплатформенная обратная оболочка. Данный инструмент помогает получить интерфейс командной строки при обратном соединении через HTTP. В отличие от других обратных оболочек, основная цель инструмента — использование в связке с Microsoft Dev Tunnels для максимально легитимного соединения.

Эта оболочка не является полностью интерактивной, но отображает любые ошибки на экране (как в Windows, так и в Linux), позволяет загружать и скачивать файлы, имеет историю команд, очистку терминала (даже с помощью CTRL+L), автоматическое переподключение, перемещение между директориями и поддерживает sudo (или sudo su) в ОС на базе Linux.

Требования

  • Python 3 для сервера (или Docker — см. раздел Использование)
  • Установка requirements.txt
  • Bash для Linux-клиента
  • PowerShell 2.0 или выше для Windows-клиента

Загрузка

Рекомендуется клонировать полный репозиторий или скачать zip-файл. Это можно сделать, выполнив следующую команду:

root@kitploit:~
git clone https://github.com/JoelGMSec/HTTP-Shell

Использование

root@kitploit:~
# Сервер

  _   _ _____ _____ ____      ____  _          _ _ 
 | | | |_   _|_   _|  _ \    / ___|| |__   ___| | |
 | |_| | | |   | | | |_) |___\___ \| "_ \ / _ \ | |
 |  _  | | |   | | |  __/_____|__) | | | |  __/ | |
 |_| |_| |_|   |_| |_|       |____/|_| |_|\___|_|_|
                                               
  ---------------- by @JoelGMSec -----------------

[!] Использование: HTTP-Server.py [ПОРТ]


# Linux CLI

[!] Использование: ./HTTP-Client.sh -c [HOST:PORT] -s [ЗАДЕРЖКА] (необязательно)


# Windows CLI

[!] Использование: .\HTTP-Client.ps1 -c [HOST:PORT] -s [ЗАДЕРЖКА] (необязательно)

Если вы хотите запустить сервер в контейнере Docker:

root@kitploit:~
docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell

Подробное руководство по использованию доступно по следующей ссылке:

https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels

Лицензия

Этот проект лицензирован по лицензии GNU 3.0 — подробнее см. файл LICENSE.

Благодарности

Оригинальная идея и часть кода от Héctor de Armas Padrón (@3v4si0n)

Этот инструмент был создан и разработан с нуля Joel Gámez Molina (@JoelGMSec).

Контакты

Данное программное обеспечение не предоставляет никаких гарантий. Его использование предназначено исключительно для образовательных целей и/или аудита безопасности при соответствующем согласии клиента. Я не несу ответственности за его неправильное использование или любой возможный ущерб, причинённый им.

Для получения дополнительной информации вы можете найти меня в Twitter: @JoelGMSec и в моём блоге darkbyte.net.

Поддержка

Вы можете поддержать мою работу, купив мне кофе:

buymeacoffe

Скачать инструмент