Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
reave — WIP Фреймворк для постэксплуатации, адаптированный для гипервизоров. | Kitploit
Инструменты/GitHubGitHub/psmths/reave
Фреймворки для пентестаПовышение привилегийФреймворки для эксплойтовМеханизмы персистентностиЛатеральное перемещениеЭксфильтрация данныхСбор информацииПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
501262 лет назадПроверено Kitploit
GitHub
psmths/reave

reave

WIP Фреймворк для постэксплуатации, адаптированный для гипервизоров.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

REAVE


Reave — это фреймворк для пост-эксплуатации, предназначенный для конечных точек гипервизора, написанный на Python. В настоящее время находится в разработке.

Reave использует традиционную модель слушатель/агент, где пользователь может настроить несколько слушателей, которые принимают любое количество агентов. В настоящее время фреймворк предоставляет агента на Python и поддерживает следующие задачи:

  • Интерактивные терминальные сеансы с агентами
  • Автоматическая энумерация гипервизоров, включая:
    • Какие гостевые системы установлены
    • Какие сетевые ресурсы и хранилища данных смонтированы
    • Какие локальные пользователи связаны
    • Какой домен является частью гипервизора
  • Модульные полезные нагрузки, поддерживающие такие возможности, как:
    • Эксфильтрация: хранилищ данных, файлов, виртуальных дисков.
    • Постоянство: добавление, изменение, удаление локальных пользователей, установка SSH-ключей и запуск обратных оболочек
    • Энумерация: дальнейшее сканирование сети и т.д.

Цель Reave — предоставить фреймворк, который можно использовать для автоматизации и ускорения кампаний пентеста в средах, которые либо сильно виртуализированы, либо где целевая/критическая инфраструктура размещена на платформах гипервизоров, таких как ESXi и Proxmox.

Скриншоты

Контекст слушателя

Контекст полезной нагрузки

Автоматическая энумерация гипервизора

Централизованный обзор C2

Использование

На сервере просто запустите app.py:

root@kitploit:~
python3 reave/app.py

На целевой конечной точке загрузите агента Python, расположенного по пути agents/client.py, и выполните его. Доступны следующие параметры конфигурации:

  • _LISTENER_HOST Имя хоста/IP сервера
  • _LISTENER_PORTS Список портов, к которым агент будет пытаться подключиться по круговому принципу
  • _LISTENER_SECRET Ключ ассоциации слушателя, к которому привяжется агент
  • _AGENT_LOGLEVEL Уровень отладки логирования
  • BEACON_INTERVAL Интервал, с которым агент будет отправлять сигналы
  • BEACON_JITTER Случайный коэффициент джиттера, добавляемый к интервалу сигналов
  • START_TIME Время суток, когда агент начнет отправлять сигналы
  • END_TIME Время суток, когда агент прекратит отправлять сигналы
  • SOCKET_TIMEOUT Тайм-аут сокета агента
  • PID_FILE PID-файл, который агент использует для проверки, что он еще не запущен на конечной точке
  • TRANSFER_BLOCK_SIZE Размер блока, который агент будет использовать при передаче файлов на сервер

Когда агент успешно ассоциировался со слушателем, вы можете просмотреть его, войдя в контекст agent и выполнив команду list (или ls). Чтобы просмотреть всю информацию, которую Reave автоматически получил от конечной точки, выполните команду info <uuid агента>. Например, если ваш агент имеет uuid 18ab, используйте info 18ab.

Чтобы получить произвольный файл от агента, вы можете выполнить get 18ab /my/test/file.

Чтобы запустить интерактивную оболочку на конечной точке, вы можете выполнить interact 18ab.

Интерфейс командной строки

Командная строка имеет три различных контекста, из которых вы можете управлять отдельными операциями:

  • Слушатель
  • Полезная нагрузка
  • Агент

Команды контекста слушателя

Чтобы войти в контекст слушателя, используйте команду listener. Оттуда доступно несколько параметров:

root@kitploit:~
list                            Список всех активных слушателей
add <host> <port> <secret>      Добавить слушателя
remove <uuid>                   Удалить слушателя

Выйдите из этого контекста с помощью команды back

Команды контекста агента

Чтобы войти в контекст агента, используйте команду agent. Оттуда доступно несколько параметров:

root@kitploit:~
list                                Список всех агентов (псевдоним: ls)
info <uuid>                         Показать информацию об агенте, включая любые автоматически полученные данные
interact <uuid>                     Интерактивная терминальная сессия с агентом. 
                                    'quit' для выхода.
get <uuid> <file>                   Передать файл от конечной точки агента в каталог загрузок

Выйдите из этого контекста с помощью команды back

Команды контекста полезной нагрузки

Чтобы войти в контекст payload, используйте команду payload. Оттуда доступно несколько параметров:

root@kitploit:~
list                    Список всех загруженных полезных нагрузок
info <name>             Получить информацию о полезной нагрузке
use <name>              Выберите полезную нагрузку для использования
set <option> <value>    Установите параметр полезной нагрузки в значение
run agent <uuid>        Запустить полезную нагрузку на отдельном агенте

Выйдите из этого контекста с помощью команды back

Выбор форматирования

Reave также поддерживает определение формата просмотра данных энумерации. Чтобы переключиться на определенный формат:

root@kitploit:~
format json             Вывод информации в табличном формате.
format table            Вывод информации в формате JSON.

Участники

  • desultory
Скачать инструмент