Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RSPET — RSPET (Reverse Shell and Post Exploitation Tool) — это написанный на Python reverse shell, оснащённый функциями, которые помогают в сценарии пост-эксплуатации. | Kitploit
Инструменты/GitHubGitHub/panagiks/rspet
Генерация полезной нагрузкиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubpanagiks/rspet

RSPET

RSPET (Reverse Shell and Post Exploitation Tool) — это написанный на Python reverse shell, оснащённый функциями, которые помогают в сценарии пост-эксплуатации.

Репозиторий
263818 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET (Reverse Shell and Post Exploitation Tool) — это обратная оболочка на Python, оснащённая функциями, помогающими в сценариях пост-эксплуатации.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данное программное обеспечение предоставляется в образовательных целях и для целей PenTesting, а также как доказательство концепции. Разработчик(и) не одобряют, не подстрекают и любым другим образом не поддерживают несанкционированный доступ к компьютерам и нарушение работы сетей.

ПРИМЕЧАНИЕ: Папка min удалена. Дополнительные издержки на поддержание двух версий привели к тому, что min не получала исправлений ошибок и важных обновлений. Если возникнет интерес, как в использовании, так и в поддержке более облегчённой и простой версии, будет создана новая ветка для её размещения.

Текущая версия: v0.3.1

Подписывайтесь: @TheRSPET в Twitter для получения обновлений.

Документация: rspet.readthedocs.io

Особенности

  • Удалённое выполнение команд
  • Маскировка трафика (XOR вместо открытого текста); для лучших результатов используйте порт 443[1]
  • TLS-шифрование связи сервер-клиент
  • Встроенная передача файлов/бинарных данных (в обе стороны) через замаскированный зашифрованный трафик
  • Встроенный инструмент UDP Flood
  • Встроенный инструмент UDP Spoofing[2]
  • Управление несколькими/всеми хостами; возможность упорядочивания передачи файлов/бинарных данных и UDP Flood с нескольких/всех подключённых хостов
  • Модульная архитектура кода для лёгкой настройки
  • Клиентский скрипт протестирован и совместим с PyInstaller (может быть скомпилирован в .exe)[3]
  • Полная поддержка плагинов на стороне сервера[4]
  • Управление плагинами, включая возможность установки (загрузки) и динамической загрузки плагинов.
  • RESTful API для серверного модуля

*[1]Идея для XOR, а также заготовка клиента взяты с primalsecurity.net, так что если вам нравится этот набор скриптов, вам, вероятно, понравится то, что они делают

*[2]UDP Spoofing использует RAW_SOCKETS, поэтому для его использования клиент должен работать на ОС, поддерживающей RAW_SOCKETS (большинство Unix-подобных), и с правами root. Кроме того, большинство интернет-провайдеров имеют реализованные механизмы, которые либо отбрасывают, либо изменяют поддельные пакеты

*[3]Снова ознакомьтесь с отличным постом primalsecurity.net о создании .exe

*[4]Подробная документация по созданию плагинов доступна в онлайн-документации!

Развёртывание:

  • rspet_server.py находится на машине атакующего и запускается для принятия соединений
  • rspet_client.py находится на заражённой машине(ах) и инициирует соединение, ожидая ввода.

Установка

Запуск ./setup.py из корневой папки проекта сгенерирует необходимые сертификаты и установит все нужные компоненты через pip.

Конечно, вы можете вручную установить пакеты pip, выполнив pip2 install Flask flask-cors. Также вы можете сгенерировать собственную пару ключ-сертификат (просто назовите их server.key и server.crt и поместите в папку Server).

Запуск:

  • Сервер:
root@kitploit:~
python rspet_server.py [-c #клиенты, --ip ipToBind, -p portToBind]

max_connections по умолчанию равно 5, если оставить поле пустым

  • RESTful API:

    root@kitploit:~
    python rspet_server_api.py [-c #клиенты, --ip ipToBind, -p portToBind]
    
  • Клиент:

root@kitploit:~
python rspet_client.py <server_ip> [server_port]

Можно внести множество изменений в соответствии с индивидуальными потребностями.

Как всегда, если у вас есть предложения, сообщения об ошибках или жалобы, не стесняйтесь связаться со мной.

ASCIICAST

asciicast

Дистрибутивы

Список дистрибутивов, содержащих RSPET

  • BlackArch Linux (начиная с версии 2016.04.28)
  • ArchStrike

Как упоминалось в

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

План

  • Исправить логическую ошибку, когда, если прямая команда ОС хоста не выдаёт вывода, сервер отображает «команда не распознана»
  • Исправить логическую ошибку, когда выполнение прямой команды ОС хоста является бесконечным и сервер зависает
    • Выяснить, связана ли проблема с логикой сервера или с линейностью CLI.
  • Добавить версию клиента и тип (min или full) как свойство при подключении клиента и в List_Hosts
  • Добавить TLS-шифрование для:
    • Замены XOR (и, соответственно, обфускации на шифрование)
    • Проверки «подлинности» клиентов
      • Механизм выпуска и проверки сертификатов клиентов
      • Механизм распознавания скомпрометированных сертификатов клиентов
  • Добавить механизм обновления клиента (первоначальная мысль — использовать execv, но он «капризничает»)
  • Добавить систему плагинов для клиента (более компактную)
  • Добавить удалённую установку плагинов на клиенте

Стиль кода

Этот проект следует стилю кода Python от Google с небольшим отличием в использовании пробелов для выравнивания токенов ":".

Возможности для участия

Этот проект открыт для участников. Если вы реализовали новую функцию или улучшение текущего кода, смело открывайте pull request. Если вы хотите предложить новую функцию, откройте issue. Также требуются тестировщики для выполнения нескольких стандартных сценариев (и, возможно, своих собственных), чтобы уменьшить вероятность проскальзывания ошибок в новую версию. Если возникнет интерес к тестированию, будет создана ветка beta (куда будет загружаться код для тестирования) вместе со списком сценариев. Полное руководство по возможностям участия смотрите в главе «Contributing» в онлайн-документации RSPET

Автор — Владелец/Менеджер проекта

panagiks

Соавтор

dzervas — Код (рефакторинг сервера в ООП, реализация системы плагинов сервера, сообщения об ошибках, исправления ошибок)

Участники

  • b3mb4m — Код (tab.py и исправления ошибок)
  • junzy — Docstrings (udp_spoof и udp_spoof_send)
  • gxskar — Документация (ASCIICAST базового выполнения RSPET)
  • n1zzo — Сообщение об ошибке и исправление (PR #31)

Лицензия

MIT

Бесплатный торт

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                Торт — это ложь. Но прошёл уже год :)
Скачать инструмент
  • Добавить отчёт об установленных плагинах от клиента серверу
  • Добавить функциональность UDP Reflection
  • Предоставить больше настроек через конфигурационный файл
  • Повторно внедрить многопоточность при обработке нескольких хостов.
  • Сделать команды доступными при нажатии «Tab» на основе загруженных плагинов.
  • Исправить логическую ошибку при удалении клиента (клиент всё ещё отображается в List_Hosts)
  • Создать полное руководство по созданию плагинов.
  • Добавить поддержку переопределения команд в плагинах сервера
  • Добавить поддержку зависимостей для плагинов сервера