Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
redpill — Помощь обратным TCP-шеллам в задачах постэксплуатации | Kitploit
Инструменты/GitHubGitHub/r00t-3xp10it/redpill
Оборонительные ИнструментыПовышение привилегийГенерация полезной нагрузкиМеханизмы персистентностиЛатеральное перемещениеШелл-кодСбор информацииПост-эксплуатацияRed Teaming
GitHubr00t-3xp10it/redpill

redpill

Помощь обратным TCP-шеллам в задачах постэксплуатации

2194910 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: Описание проекта

Проект redpill предназначен для помощи обратным TCP-оболочкам в задачах пост-эксплуатации. Часто во время заданий redteam нам
нужно использовать нетрадиционные способы доступа к целевой системе, например, обратные TCP-оболочки (не metasploit), чтобы
обойти защиты, реализованные системным администратором. После успешного выполнения первого шага
мы сталкиваемся с проблемой другого типа: «У меня есть (оболочечный) доступ к целевой системе, и что теперь с ним делать?»

Этот проект состоит из нескольких скриптов PowerShell, выполняющих различные задачи пост-эксплуатации, и
основного скрипта redpill.ps1, основная задача которого – загрузить/настроить/выполнить скрипты, содержащиеся в этом репозитории.

Цель – получить аналогичный meterpreter опыт в нашей обратной TCP-оболочке (аналогичные параметры meterpreter).


Синтаксис/примеры параметров командлета
root@kitploit:~
 Этот командлет является частью структуры venom v1.0.17.8 в качестве модуля пост-эксплуатации.
 Агенты обхода AMSI venom автоматически загружают этот командлет в каталог %TMP% для
 легкого доступа в нашей обратной TCP-оболочке (командная строка оболочки).

Чтобы вывести список всех доступных параметров, выполните в командной строке PowerShell:

root@kitploit:~
.\redpill.ps1 -Help Parameters


Инструкции по использованию командлета {Локальные тесты}
root@kitploit:~
 Этот командлет является частью структуры venom v1.0.17.8 в качестве модуля пост-эксплуатации.
 Агенты обхода AMSI venom автоматически загружают этот командлет в каталог %TMP% для
 легкого доступа в нашей обратной TCP-оболочке (оболочка).

 'в этом разделе описано, как протестировать этот командлет локально без эксплуатации целевого хоста'

1º - Загрузите командлет из репозитория GitHub на 'Локальный диск'

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - Установите политику выполнения PowerShell в 'UnRestricted'

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - Перейдите в каталог хранения 'redpill.ps1'

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - Откройте меню справки командлета {Все параметры}

root@kitploit:~
.\redpill.ps1 -Help Parameters

Инструкции по использованию командлета под управлением Venom v1.0.17.8
root@kitploit:~
 Этот командлет является частью структуры venom v1.0.17.8 в качестве модуля пост-эксплуатации.
 Агенты обхода AMSI venom автоматически загружают этот командлет в каталог %TMP% для
 легкого доступа в нашей обратной TCP-оболочке (командная строка оболочки).

1º - Выполните в командной строке обратной TCP-оболочки

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - Откройте подробную справку по параметру [ -WifiPasswords ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - Запуск модуля [ -WifiPasswords ] [ Dump ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


Чтобы загрузить командлет вручную для локального тестирования, выполните:
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: Видеоуроки

Demo
Демонстрация - В этом руководстве используются модули: sysinfo, GetPasswords, UacMe
MouseLogger - Захват скриншотов «кликов мыши» с помощью psr.exe
PhishCreds - Фишинг учетных данных или подбор пароля учетной записи
FileMace - Изменение временных меток файла {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - Загрузка (из URL), автоматическая компиляция и выполнение CS-скриптов на лету!
EOP - Поиск отсутствующих исправлений для повышения привилегий



:octocat: Благодарности

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

Любое сотрудничество или отчеты об ошибках приветствуются



visitor badge

SuspiciousShellActivity - RedTeam @2021

Скачать инструмент
Имя параметра командлетаАргументы параметраОписание
-SysInfoEnum | VerboseБыстрая информация о системе ИЛИ подробное перечисление
-GetConnectionsEnum | VerboseПеречислить активные TCP-подключения удаленного хоста
-GetDnsCacheEnum | ClearПеречислить/очистить записи кэша DNS удаленного хоста
-GetInstalledEnumПеречислить установленные приложения на удаленном хосте
-GetProcessEnum | Kill | TokensПеречислить ИЛИ завершить запущенные процессы на удаленном хосте
-GetTasksEnum | Create | DeleteПеречислить/создать/удалить запущенные задачи на удаленном хосте
-GetLogsEnum | Verbose | ClearПеречислить журналы eventvwr ИЛИ очистить все журналы событий
-LiveStreamBind | Reverse | StopСкрипт Nishang для потоковой передачи рабочего стола цели с использованием MJPEG
-GetBrowsersEnum | Verbose | CredsПеречислить установленные браузеры и их версии ИЛИ подробно
-GetSkypeContacts|DomainUsersПеречисление и атака на федеративный Skype
-Screenshot1Сделать 1 скриншот рабочего стола и сохранить его в %TMP%
-CameraEnum | SnapПеречислить веб-камеры компьютера ИЛИ сделать снимок с веб-камеры по умолчанию
-StartWebServerPython | PowershellЗагрузить веб-сервер в %TMP% и запустить его
-KeyloggerStart | StopНачать ИЛИ остановить запись нажатий клавиш на удаленном хосте
-MouseLoggerStartЗахват скриншотов кликов мыши в течение 10 секунд
-PhishCredsStart | BruteЗапросить у текущего пользователя действительные учетные данные и зафиксировать их
-GetPasswordsEnum | DumpПеречислить пароли из разных мест {Store|Regedit|Disk}
-PasswordSpraySprayАтака распылением паролей против учетных записей в Active Directory!
-WifiPasswordsDump | ZipDumpПеречислить доступные SSID ИЛИ выгрузить все пароли Wi-Fi в zip
-EOPEnum | VerboseНайти отсутствующие исправления программного обеспечения для повышения привилегий
-ADSEnum | Create | Exec | ClearСкрыть скрипты { bat | ps1 | exe } в записях $DATA (ADS)
-BruteZip$Env:TMP\archive.zipПодобрать пароль к выбранному ZIP-архиву с помощью 7z.exe
-Uploadscript.ps1Загрузить script.ps1 из корневой папки веб-сервера apache2 атакующего
-Persiste$Env:TMP\Script.ps1Закрепить script.ps1 при каждом запуске {BeaconHome}
-CleanTracksClear | ParanoidОчистить артефакты, оставленные на диске (очистить следы системы)
-AppLockerEnum | WhoAmi | TestBatПеречислить каталоги AppLocker с слабыми правами
-FileMace$Env:TMP\test.txtИзменить MACE файла {CreationTime, LastAccessTime, LastWriteTime}
-MetaData$Env:TMP\test.exeОтобразить описание файлов/приложений (метаданные)
-psgetsysEnum | Auto | ImpersonateЗапустить процесс с другим родительским процессом!
-MsgBox"Hello World."Отобразить сообщение "Hello World." на локальном хосте {wscriptComObject}
-SpeakPrank"Hello World."Заставить удаленный хост произнести введенную пользователем фразу {розыгрыш}
-NetTraceEnumАгрессивное перечисление с помощью netsh {родной}
-PingSweepEnum | VerboseПеречислить активные IP-адреса и открытые порты в локальной сети
-DnsSpoofEnum | Redirect | ClearПеренаправить доменные имена на наш фишинговый IP-адрес
-DisableAVQuery | Start | StopОтключить службу Windows Defender (WinDefend)
-HiddenUserQuery | Create | DeleteЗапросить/создать/удалить скрытые учетные записи пользователей
-CsOnTheFlyCompile | ExecuteЗагрузить, скомпилировать (в exe) и выполнить CS-скрипты на лету
-CookieHijackDump|HistoryИнструмент для перехвата cookies Edge/Chrome
-UacMeBypass | Elevate | CleanОбход UAC | Повышение привилегий через отражение DLL! (cmstp.exe)
-GetAdmincheck | execПовысить сессию от уровня пользователя до администратора!
-NoAmsiList | TestAll | BypassПротестировать обходы AMSI или просто выполнить один обход
-ClipboardEnum | Capture | PrankЗахватить содержимое буфера обмена (текст/файл/изображение/аудио)!
-GetCounterMeasuresEnum | verboseВывести список распространенных процессов безопасности и их PID!
-DumpLsasslsass| allИзвлечь данные из процессов/кустов реестра lsass/sam/system/security

Чтобы отобразить подробную информацию о каждом параметре, выполните:

root@kitploit:~
Синтаксис: .\redpill.ps1 -Help [ Имя параметра ]
Пример: .\redpill.ps1 -Help WifiPasswords

Parametershelp

menu


5º - Откройте подробную справку по параметру [ -WifiPasswords ]

root@kitploit:~
Синтаксис: .\redpill.ps1 -Help [ Имя параметра ]
Пример: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - Запуск модуля [ -WifiPasswords ] [ Dump ]

root@kitploit:~
Синтаксис: .\redpill.ps1 [ Имя параметра ] [ @аргумент ]
Пример: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - Запуск модуля [ -sysinfo ] [ Enum ]

root@kitploit:~
Синтаксис: .\redpill.ps1 [ Имя параметра ] [ @аргумент ]
Пример: .\redpill.ps1 -sysinfo Enum

geolocation

hax0rФункцияВерсия ОС
@youhacker55За всю помощь в отладке этого командлета (тестирование бета-версии)Windows 7 x64bits
@0xyg3nЗа всю помощь в отладке этого командлета (тестирование бета-версии)Windows 10 x64bits
@Shanty_DamayantiОтладка этого командлета (обходы обнаружения строк AMSI)Windows 10 x64bits
@miltinhocОтладка этого командлета и запись видеоуроковWindows 10 x64bits