Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Shell3er — Reverse shell на основе PowerShell с выполнением фоновых задач, передачей файлов и двойными механизмами персистентности через реестр и папку автозагрузки для операций red team. | Kitploit
Инструменты/GitHubGitHub/yehia-mamdouh/shell3er
Генерация полезной нагрузкиМеханизмы персистентностиПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного Доступа
GitHubyehia-mamdouh/shell3er

Shell3er

Reverse shell на основе PowerShell с выполнением фоновых задач, передачей файлов и двойными механизмами персистентности через реестр и папку автозагрузки для операций red team.

Репозиторий
81153 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Shell3er

Shell3er — обратная оболочка PowerShell

23

Возможности обратной оболочки Shell3er

Функция Get-RandomProcessName

Функция Get-RandomProcessName генерирует случайное имя процесса, объединяя «PS_» с новым GUID. Это используется для создания уникальных и внешне случайных имён процессов, что затрудняет выявление подозрительных процессов.

sd2

Функция Run-BackgroundTask

Функция Run-BackgroundTask принимает ScriptBlock и необязательный параметр ProcessName. Затем она запускает новую фоновую задачу со случайным именем, выполняет блок сценария и получает вывод. Основное назначение этой функции — выполнение задач в фоне без вмешательства в основной сценарий.

Функции загрузки и выгрузки (Download и Upload)

Функции загрузки и выгрузки служат для передачи файлов между клиентом и сервером. Они используют кодировку Base64 для передачи данных файлов по сети. Возникшие ошибки в процессе передачи файлов отправляются обратно клиенту.

keylog

Механизмы сохранения (Persistence)

Сценарий использует два различных метода для сохранения на целевой системе. Во-первых, он копирует себя в папку «C:\ProgramData» и изменяет ключ реестра «HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run», чтобы сценарий запускался при каждом входе пользователя в систему. Во-вторых, он копирует сценарий в папку автозагрузки пользователя, гарантируя его запуск при каждом запуске системы.

Shell3er протестирован вручную на следующих решениях: (Checkpoint EDR версии E85.40) (Kaspersky Total Security) (Windows Defender)

sdf

Использование

  • nc -nlvp 4444 на машине атакующего
  • Выполните сценарий на машине жертвы

Вклад

Отлично! Вклад приветствуется и очень ценится. Пожалуйста, отправляйте всё через трекер запросов на слияние (pull requests) на GitHub. Вместе мы сможем сделать это ещё более удивительным! 🚀

Скачать инструмент