Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Supershell — Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell | Kitploit
Инструменты/GitHubGitHub/tdragon6/supershell
Payload GenerationPersistence MechanismsLateral MovementPost-ExploitationPenetration TestingCommand and ControlRed TeamingRemote Access Tool
GitHubtdragon6/supershell

Supershell

Supershell C2 远控平台,基于反向SSH隧道获取完全交互式Shell

Репозиторий
1.8k2334 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт


Supershell

Supershell — это C2-платформа удалённого управления с доступом через веб-сервис. Она устанавливает обратный SSH-туннель для получения полностью интерактивной оболочки и поддерживает Payload для различных платформ и архитектур

GitHub GitHub Repo stars GitHub release (latest by date) GitHub all releases Bitbucket open issues

Функциональные возможности • Поддерживаемые платформы • Архитектура • Быстрая сборка • Документация • Демонстрация некоторых функций • Отказ от ответственности • Благодарности

Упрощённый китайский • Английский


Во время обычного пентеста и соревнований, получая reverse shell, вы наверняка переживали из-за случайного закрытия оболочки по Ctrl + C? Или мучились при выполнении интерактивных скриптов? Обычный reverse shell — это, как правило, просто выполнение команд и получение результата; такой оболочке часто не хватает удобных возможностей: полностью интерактивного доступа, автодополнения по TAB, запуска интерактивных программ, истории команд и т.п.

Supershell — это веб-платформа управления, объединяющая сервис reverse_ssh. Она разворачивается одной командой Docker (быстрая сборка) и поддерживает командную работу для C2-удалённого управления. За счёт создания обратного SSH-туннеля на целевом хосте вы получаете по-настоящему полностью интерактивный Shell. Поддерживаются клиентские Payload для множества платформ и архитектур; размер клиентского Payload — несколько мегабайт: можно считать, что на целевом хосте разворачивается ssh-сервер размером в несколько мегабайт, после чего вы получаете ssh-shell. Supershell включает функции управления клиентами, генерации клиентских Payload, интерактивного Shell, управления файлами, файлового сервера, инъекции в память, установки служб, миграции GUID, прослушивания на стороне клиента, передачи файлов с помощью локальной нативной команды sftp, проброса портов через локальный ssh-туннель и заметок.

Кроме того, Supershell позволяет делиться полученными Shell с коллегами: оболочки встраиваются в страницы браузера, а для доступа к общей Shell используется отдельная аутентификация — вам не нужно передавать коллегам учётные данные для входа в панель управления.

Функциональные возможности

  • Поддержка одновременной командной работы: все функции доступны через один браузер
  • Поддержка клиентских Payload reverse shell для множества системных архитектур, со встроенным сжатием и обходом антивируса
  • Автоматическое переподключение клиентов при обрыве связи
  • Полностью интерактивный Shell на всех платформах; использование Shell в браузере; возможность делиться Shell
  • Управление списком подключающихся клиентов
  • Встроенный файловый сервер
  • Управление файлами
  • Инъекция в память — запуск трояна без сохранения файла на диск (memory-троян)
  • Установка службы reverse shell в Windows и попытка миграции uid/gid в Linux
  • Возможность включения прослушивания на клиенте для создания цепочки через внутреннюю сеть
  • Поддержка различных типов инкапсуляции трафика

Поддерживаемые платформы

Поддерживаемые архитектуры для генерации клиентских Payload:

Следующие системные архитектуры не поддерживают упаковку/сжатие:

root@kitploit:~
freebsd/*
android/arm64
linux/s390x
linux/so
netbsd/*
openbsd/*

Архитектура

Frame Image

Быстрая сборка

1、Скачайте исходный код последнего релиза, распакуйте и перейдите в каталог проекта

root@kitploit:~
wget https://github.com/tdragon6/Supershell/releases/latest/download/Supershell.tar.gz
root@kitploit:~
tar -zxvf Supershell.tar.gz
root@kitploit:~
cd Supershell

2、Измените файл конфигурации config.py. Обязательно измените пароль для входа pwd, JWT-ключ global_salt и общий пароль share_pwd. Обратите внимание на синтаксис Python: типы String и Int; пароль — это 32-значное md5-значение пароля в открытом виде

root@kitploit:~
# web登录和会话配置信息  
user = 'tdragon6'  
pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# jwt加密盐  
global_salt = 'Be sure to modify this key' # 必须修改,不然可以伪造jwt token直接登录  
  
# 会话保持时间,单位:小时  
expire = 48  
  
  
# 共享远控shell的共享密码  
share_pwd = 'b7671f125bb2ed21d0476a00cfaa9ed6' # 明文密码 tdragon6 的md5  
  
# 共享shell会话保持时间,单位:小时  
share_expire = 24

3、Задайте переменную окружения с публичным адресом. Если пропустить этот шаг, функция подключения одной командой работать не будет

root@kitploit:~
格式:export EXTERNAL_ADDRESS=<公网地址>:<rssh公网端口>

4、Убедитесь, что порты 8888 и 3232 не заняты (если заняты, измените публичные порты служб nginx и rssh в файле docker-compose.yml), затем выполните команду docker-compose

root@kitploit:~
docker-compose up -d

5、Откройте панель управления и войдите, используя user / pwd, заданные в config.py

root@kitploit:~
http://公网IP:8888

Документация

Документация на китайском

Документация на китайском

Рекомендуется к прочтению

Перед использованием прочитайте следующие материалы — это поможет избежать некоторых ошибок или быстро найти решение при возникновении типичных проблем.

Быстрый старт • Меры предосторожности • Часто задаваемые вопросы

Демонстрация некоторых функций

Заявление: в демонстрациях в качестве целевых хостов использовались полигон Mituan и виртуальные машины друзей. VPS-сервер, на котором развёрнут Supershell, был арендован временно. Пожалуйста, не пытайтесь атаковать какие-либо IP-адреса, показанные в демонстрациях. Автор не имеет отношения к каким-либо действиям этого VPS-сервера до или после.

Генерация клиента

compile

Reverse Shell для Linux

linux_shell

Reverse Shell для Windows

windows_shell

Управление файлами

file_manager

Инъекция в память

Целевая машина не поддерживает TCP reverse shell, поэтому демонстрация проводится на локальной машине: внедряется memory-троян msf. memefd

Цепочка прослушивания во внутренней сети

listen

Отказ от ответственности

Данный инструмент предназначен исключительно для санкционированного тестирования безопасности. Перед использованием убедитесь, что ваши действия соответствуют местным законам и нормативным актам и что вы получили все необходимые разрешения.

Если при использовании инструмента вы совершаете какие-либо противоправные действия, вы самостоятельно несёте все последствия; автор не несёт никакой правовой или иной связанной ответственности.

Поскольку в настоящее время инструмент разрабатывается одним автором, в нём неизбежно могут присутствовать функциональные, производительные и связанные с безопасностью недостатки; автор не несёт ответственности за любые проблемы, возникающие в связи с этим.

Перед использованием инструмента внимательно прочитайте и полностью осмыслите все положения, отказ от ответственности, документацию и LICENSE. Не используйте инструмент, если вы не прочитали, не поняли и не приняли все условия настоящего соглашения. Использование инструмента или любое иное явное или подразумеваемое выражение согласия с настоящим соглашением означает, что вы прочитали и согласны соблюдать его условия.

Благодарности

❤️ Спасибо NHAS за руководство и помощь с обратными SSH-туннелями.

Лицензия

Supershell распространяется под лицензией MIT License.

Смотрите лицензии стороннего ПО с открытым исходным кодом, интегрированного и используемого в Supershell: thirdparty_license

Скачать инструмент
androiddarwindragonflyfreebsdillumoslinuxnetbsdopenbsdsolariswindows
amd64amd64amd64386amd64386386386amd64386
arm64arm64amd64amd64amd64amd64amd64
armarmarmarmdll
arm64arm64arm64arm64
ppc64lemips64
s390x
so