
RSPET (Reverse Shell and Post Exploitation Tool) — это написанный на Python reverse shell, оснащённый функциями, которые помогают в сценарии пост-эксплуатации.
RSPET (Reverse Shell and Post Exploitation Tool) — это обратная оболочка на Python, оснащённая функциями, помогающими в сценариях пост-эксплуатации.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данное программное обеспечение предоставляется в образовательных целях и для целей PenTesting, а также как доказательство концепции. Разработчик(и) не одобряют, не подстрекают и любым другим образом не поддерживают несанкционированный доступ к компьютерам и нарушение работы сетей.
ПРИМЕЧАНИЕ: Папка min удалена. Дополнительные издержки на поддержание двух версий привели к тому, что min не получала исправлений ошибок и важных обновлений. Если возникнет интерес, как в использовании, так и в поддержке более облегчённой и простой версии, будет создана новая ветка для её размещения.
Текущая версия: v0.3.1
Подписывайтесь: @TheRSPET в Twitter для получения обновлений.
Документация: rspet.readthedocs.io
*[1]Идея для XOR, а также заготовка клиента взяты с primalsecurity.net, так что если вам нравится этот набор скриптов, вам, вероятно, понравится то, что они делают
*[2]UDP Spoofing использует RAW_SOCKETS, поэтому для его использования клиент должен работать на ОС, поддерживающей RAW_SOCKETS (большинство Unix-подобных), и с правами root. Кроме того, большинство интернет-провайдеров имеют реализованные механизмы, которые либо отбрасывают, либо изменяют поддельные пакеты
*[3]Снова ознакомьтесь с отличным постом primalsecurity.net о создании .exe
*[4]Подробная документация по созданию плагинов доступна в онлайн-документации!
rspet_server.py находится на машине атакующего и запускается для принятия соединенийrspet_client.py находится на заражённой машине(ах) и инициирует соединение, ожидая ввода.Запуск ./setup.py из корневой папки проекта сгенерирует необходимые сертификаты и установит все нужные компоненты через pip.
Конечно, вы можете вручную установить пакеты pip, выполнив pip2 install Flask flask-cors.
Также вы можете сгенерировать собственную пару ключ-сертификат (просто назовите их server.key и server.crt и поместите в папку Server).
python rspet_server.py [-c #клиенты, --ip ipToBind, -p portToBind]
max_connections по умолчанию равно 5, если оставить поле пустым
RESTful API:
python rspet_server_api.py [-c #клиенты, --ip ipToBind, -p portToBind]
Клиент:
python rspet_client.py <server_ip> [server_port]
Можно внести множество изменений в соответствии с индивидуальными потребностями.
Как всегда, если у вас есть предложения, сообщения об ошибках или жалобы, не стесняйтесь связаться со мной.
Список дистрибутивов, содержащих RSPET
List_HostsЭтот проект следует стилю кода Python от Google с небольшим отличием в использовании пробелов для выравнивания токенов ":".
Этот проект открыт для участников. Если вы реализовали новую функцию или улучшение текущего кода, смело открывайте pull request. Если вы хотите предложить новую функцию, откройте issue. Также требуются тестировщики для выполнения нескольких стандартных сценариев (и, возможно, своих собственных), чтобы уменьшить вероятность проскальзывания ошибок в новую версию. Если возникнет интерес к тестированию, будет создана ветка beta (куда будет загружаться код для тестирования) вместе со списком сценариев. Полное руководство по возможностям участия смотрите в главе «Contributing» в онлайн-документации RSPET
dzervas — Код (рефакторинг сервера в ООП, реализация системы плагинов сервера, сообщения об ошибках, исправления ошибок)
MIT
i.
.7.
.. :v
c: .x
i.::
:
..i..
#MMMMM
QM AM
9M zM
6M AM
2M 2MX#MM@1.
0M tMMMMMMMMMM;
.X#MMMM ;MMMMMMMMMMMMv
cEMMMMMMMMMU7@MMMMMMMMMMMMM@
.n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
MM ;M.
$M EM
WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
#M cM
QM tM
MM CMO
.MMMM oMMMt
1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
.M1 BM VM ,Mt
1M @M .............................. WM M6
MM .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2 #M
MM MM.
@MMY vMME
UMMMbi i8MMMt
C@MMMMMbt;;i.......i;XQMMMMMMt
;ZMMMMMMMMMMMMMMM@A;.
Торт — это ложь. Но прошёл уже год :)
List_Hosts)