Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ShellPop — 像大师一样弹出 Shell。 | Kitploit
工具/GitHubGitHub/0x00-0x00/shellpop
加密/解密工具Payload生成漏洞利用Shellcode渗透测试命令与控制红队Shellcode 生成Payload 开发
GitHub0x00-0x00/shellpop

ShellPop

像大师一样弹出 Shell。

查看仓库
1.5k229207年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ShellPop

关于

Shellpop 专注于弹出 shell。使用此工具,您可以生成简单或复杂的反向或绑定 shell 命令,以帮助您在渗透测试期间使用。

不要再浪费时间用 .txt 文件存储您的反向 shell 了!

安装

需要 Python 2.7。

3.0+ 版本将无法工作。

所需依赖安装

root@kitploit:~
root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kitploit:~
root@kali# pip install -r requirements.txt

设置安装

root@kitploit:~
root@kali# python setup.py install

注意:安装后,Tab 键自动补全只有在重启终端后才能生效。

索引

  • 帮助
  • 列表
  • 基础
  • 混淆
  • 编码器
  • 处理程序
  • Meterpreter Shells
  • 分段器
  • 协议
  • 致谢
  • 团队成员
  • 贡献者

帮助部分

要快速列出此工具的所有可用选项,请使用 --help。

命令行示例

root@kitploit:~
root@kali# shellpop --help

Screenshot


Shell 列表

可用的 Shell 列表

您可以使用 --list 选项列出所有可用的 shellpop shell。

命令行示例

root@kitploit:~
root@kali# shellpop --list

ShellsList

自动补全 [新]

现在 shellpop 已具备自动补全功能。要使用它,您需要忽略 --number 和(--reverse 或 --bind),只需使用 --payload 参数即可。如下图所示:

Autocomplete

基础


复制到剪贴板

不要浪费时间。此工具的核心就是节省时间。因此,您可以在所有生成的 payload 上使用 --clip 选项,它们将自动复制到您的剪贴板。

Shell 类型

此程序中有两种类型的 payload:Bind 或 Reverse。


1. 反向 Shell

反向 Shell 使用您的攻击机作为“服务器”。在此类 payload 中,您需要 --host 和 --port 都指向您的机器。必须设置一个处理程序。


2. 绑定 Shell

绑定 Shell 使用远程主机来提供连接。在此类 payload 中,您只需要使用 --port 选项并提供一个有效的端口号。

命令行示例

生成一个 Python TCP 反向 shell,目标 IP 1.2.3.4,端口 443

Screenshot

生成一个 PowerShell TCP 绑定 shell,监听端口 1337

Screenshot


混淆

目前有两种主要的混淆方法可用于生成的 payload:

  1. 变量重命名混淆

将 payload 中的所有变量替换为随机命名的变量。自动应用于每个 payload。

Screenshot

  1. IPfuscation

混淆 payload 所使用的 IP 地址和端口

由 @vysecurity 提出的 IPfuscation 利用了这样一个鲜为人知的事实:IP 地址可以转换为十进制、八进制和十六进制数字,或三者的组合,并且仍然可以使用。

端口混淆是通过将端口号替换为一个计算结果为端口号的数学表达式来实现的。

Screenshot

这里生成的 payload 中的 IP 地址是不同数字基数的组合。第一部分是正常的十进制表示,第二和第三部分是将 2 和 3 转换为八进制并用随机零填充,第四部分是将 4 转换为十六进制,也带一些零填充。IP 地址每个部分所使用的基数选择是随机的,用于十六进制和八进制数字的零填充数量也是随机的。

端口混淆是通过将 443 替换为一个计算结果为 443 的表达式来实现的。该表达式也是随机生成的。


大小问题

尽管 IPfuscation 是可选的,但现在所有 payload 都会自动强制应用随机变量混淆。如果 payload 的大小确实是个问题,您可以使用 --obfuscate-small 选项,使混淆对 payload 大小的增加最小化。使用此选项时,变量名、IP 地址和端口号将显著缩短。

Screenshot


编码器

编码器是您在生成 shellpop payload 时可以使用的特殊选项。

目前有三种编码方法可以单独或同时应用,它们是:

  1. XOR 编码

使用随机数字密钥(1-255)混淆 payload,并添加解密存根来解密它。

  1. Base64 编码

对 payload 数据进行简单的 base64 编码,并添加解密存根来解密它。

  1. URL 编码

对最终 payload 进行简单的 URL 编码。

命令行示例

生成一个 Python TCP 反向 shell,目标 IP 1.2.3.4,端口 443,但使用 URL 编码,适用于通过 HTTP 协议。

Screenshot

生成一个 Python TCP 反向 shell,目标 IP 1.2.3.4,端口 443,但将其编码为 base64 并设置一个包装器来解码。当引号引起问题时,这很有帮助。

Screenshot

生成一个 Python TCP 反向 shell,目标 IP 1.2.3.4,端口 443,先 URL 编码再 base64 编码……是的,你知道该怎么做!

Screenshot

生成一个 PowerShell 绑定 shell,监听端口 1337,使用 base64 编码

Screenshot

使用 --xor 编码生成一个 Python TCP 反向 shell,目标 IP 1.2.3.4,端口 443。

Screenshot

使用所有编码方法生成一个 Python TCP 反向 shell,目标 IP 1.2.3.4,端口 443!

Screenshot


处理程序

处理程序是一种“处理” socket 服务的机制,用于接收传入的连接或自行连接到服务器端点,从而建立您的 shell。

目前支持以下 TCP 处理程序:

  1. TCP PTY 处理程序
  2. TCP Meta-Handlers [新]

这意味着每个 TCP shell 都可以在其命令行参数中添加 --handler 选项。从而无需操作员自行启动处理程序(可能是 ncat 或 nc)。

Screenshot

Meterpreter Shells [新]

这个功能是使用该工具的用户广泛要求的。现在,从技术上讲,可以将所有 shellpop shell 升级为 meterpreter,因为自 0.3.6 版本起,处理程序默认使用 Metasploit Framework 来获取 shell。

Meterpreter


分段器

分段器是一种分阶段提供 payload 的机制。有时 payload 的复杂性或大小可能会带来麻烦。在这种情况下,您可以制作一个小型 payload,然后由它请求并执行更大的 payload。

目前支持以下分段器协议:

  1. HTTP

HTTP 分段器

ShellPop 有以下 HTTP 分段器集合,可满足您可能遇到的任何场景:

  1. Linux 分段器(Python、Perl、Wget 和 cURL)
  2. Windows 分段器(PowerShell、CertUtil、BitsAdmin 和 Cscript)

要使用 HTTP 分段,请在命令行中追加 --stager http,并且,如果您想指定 HTTP 服务器端口,可选的 --http-port 标志会将您的端口号放在预定义的端口之前。

Screenshot


协议

目前支持两种协议来获取 shell:

  1. TCP
  2. UDP
  3. ICMP(Nishang ICMP shell)

命令行示例

TCP 被阻断但 UDP 未被阻断?让 shell 诞生吧!

Screenshot


致谢

此代码由 Andre Marques (@zc00l) 和本项目的贡献者编写。

它在发布到此 GitHub 之时即为公开。

由本工具造成的任何损害,任何贡献者(包括作者)均不承担责任。


团队成员

  • Andre Marques (zc00l)
  • Touhid M.Shaikh (touhidshaikh)
  • Rοbеrt Εѕрі (lowfuel)

贡献者

我们衷心感谢所有贡献者。

下载工具