Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RevShell — 一个全面的教育性仓库,展示了Windows反向Shell植入的演变过程,从简单的概念验证(v1.0)到拥有150+条命令的全功能后渗透代理(v3.5)。包含C2监听器、详细的技术文档,以及用于事件响应训练的通用清理工具。 | Kitploit
工具/GitHubGitHub/dragon56yt/revshell
权限提升持久化机制横向移动数据泄露后渗透利用恶意软件分析渗透测试命令与控制学习与教育红队Payload 开发
GitHub
243个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
dragon56yt/revshell

RevShell

一个全面的教育性仓库,展示了Windows反向Shell植入的演变过程,从简单的概念验证(v1.0)到拥有150+条命令的全功能后渗透代理(v3.5)。包含C2监听器、详细的技术文档,以及用于事件响应训练的通用清理工具。

查看仓库网站

🔥 RevShell 项目 — 高级 Windows 反向 Shell

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 概述

RevShell 是一个全面的教育项目,演示了 Windows 反向 Shell 从简单概念验证到功能完整的后渗透代理的演变过程。项目分为三个主要版本,每个版本在前一版本基础上增加了更多能力、更好的隐蔽性和更先进的技术。

此仓库仅供网络安全教育、授权渗透测试和防御研究使用。所有代码按原样提供,仅用于学习目的。


📁 仓库结构

root@kitploit:~
.
├── v1.0/
│ ├── README.md # v1.0 用户指南
│ ├── TECHNICAL.md # v1.0 技术深入解析
│ ├── listener.py # C2 监听器(攻击方)
│ └── victim_win.py # 植入体(受害者方)
│
├── v2.0/
│ ├── README.md # v2.0 用户指南
│ ├── TECHNICAL.md # v2.0 技术深入解析
│ ├── listener.py # 增强版 C2 监听器
│ ├── victim_win.py # 拥有 40+ 条命令的植入体
│ └── victim_win_ADMIN.py # 同上 + 自动提权
│
└── v3.5/
├── README.md # v3.5 用户指南(进行中)
├── TECHNICAL.md # v3.5 技术深入解析(进行中)
├── listener.py # 高级监听器(RC4 加密)
├── victim_win.py # 拥有 150+ 条命令的完整植入体
└── victim_win_ADMIN.py # 完整植入体 + 管理能力


🔄 版本演变


🎯 预期用途

本项目设计用于:

  • 网络安全学生学习反向 Shell、C2 通信和后渗透技术。
  • 渗透测试人员在授权的测试中需要灵活、文档完善的植入体。
  • 蓝队 / 防御者希望了解攻击者工具以构建更好的检测规则。
  • CTF 玩家寻找 Windows 挑战的可定制反向 Shell。

⚖️ 法律免责声明(重要——请仔细阅读)

本软件仅用于教育和研究目的。

1. 未经授权 = 非法使用

未经所有者的明确书面许可,使用本软件访问、监控或控制任何计算机系统、网络或设备,违反以下法律:

  • 计算机欺诈和滥用法案 (CFAA) — 美国法典第 18 篇 § 1030(美国)
  • 通用数据保护条例 (GDPR) — 欧盟条例 2016/679
  • 计算机滥用法案 1990(英国)
  • 加拿大刑事法典 — 第 342.1 / 430 条
  • 2001 年网络犯罪法案(澳大利亚)
  • 2000 年信息技术法案(印度)
  • 以及几乎世界上所有国家的类似法律。

处罚可能包括:

  • 巨额罚款(高达数十万美元/欧元)
  • 监禁(根据司法管辖区最高 10‑20 年)
  • 永久犯罪记录
  • 受影响方提起的民事诉讼

2. 仅限授权使用

您仅可在以下场景中使用本软件:

  • 在您拥有并控制的个人系统上。
  • 在隔离的实验室环境中(虚拟机无网络访问生产系统)。
  • 作为授权渗透测试的一部分,您拥有签署的法律合同和明确的工作范围。
  • 在受控、有监督的环境中进行学术研究。

3. 无担保

本软件“按原样”提供,不附带任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权的保证。在任何情况下,作者或版权持有人均不对因使用本软件或与本软件的使用或其他交易相关的任何索赔、损害赔偿或其他责任负责,无论基于合同、侵权或其他原因。

4. 用户责任

通过下载、复制、安装或使用本软件,您同意对您的行为承担全部责任。作者和贡献者对因使用本软件而产生的任何滥用、损害或法律后果概不负责。

如果您不确定您的预期用途是否合法,请在继续之前咨询合格律师。

5. 教育目的声明

本项目演示的技术(反向 Shell、持久化、凭据窃取、权限提升)是网络安全领域的常识,这里记录它们是为了:

  • 教育防御者了解攻击者的方法。
  • 为学生提供参考实现。
  • 支持对检测和响应能力的受控测试。

理解攻击的工作原理对于构建有效防御至关重要。 本项目通过提供透明、注释完整的代码来促进这一目标,这些代码可以被研究和分析。


🔗 各版本快速链接

v1.0 — 基本反向 Shell

  • 功能: XOR 加密、文件上传/下载、steal 命令、注册表持久化。
  • 文件: v1.0/
  • 文档: README (v1.0) | 技术文档 (v1.0)

v2.0 — 扩展的后渗透

  • 功能: +30 条新命令、多方法持久化、键盘记录器、浏览器窃取器、WiFi 密码、权限提升检查。
  • 文件: v2.0/
  • 文档: README (v2.0) | 技术文档 (v2.0)
  • 管理员变体: victim_win_ADMIN.py — 相同功能 + 自动 UAC 绕过(启动时请求提权)。

v3.5 — 高级 C2 代理

  • 功能: RC4 加密(含 nonce)、信标抖动、反 VM、伪装 GUI、150+ 条命令、端口转发、屏幕/麦克风录制、管理员后门、自毁。
  • 文件: v3.5/
  • 文档: README (v3.5) | 技术文档 (v3.5)
  • 管理员变体: victim_win_ADMIN.py — 完整植入体,集成自动提权和 20+ 条管理员专属命令。

🛠️ 基本用法(所有版本)

1. 配置攻击者 IP

编辑受害者脚本 (victim_win.py) 并设置:

root@kitploit:~
ATTACKER_IP = "your.ip.here"
2. 启动监听器(攻击者机器)
root@kitploit:~
python listener.py
3. 部署受害者脚本(目标机器)
root@kitploit:~
python victim_win.py
连接后,你将看到一个 shell> 提示符,可以在其中输入命令。输入 help 查看该版本可用的命令。

🚀 未来路线图

我的想法是创建一个最终的 v4.0,包含以下更改和改进:

  • 多处理器 C2 监听器
    重新设计的监听器,能够管理多个并发会话。新的内置命令(:sessions、:interact、:broadcast、:kill、:back)将允许操作员在受害者之间切换,并向所有活跃的植入体发送命令。

  • DLL 负载生成
    使用 Nuitka 将 Python 代理编译为原生 Windows DLL,支持反射注入到合法进程(explorer.exe、svchost.exe)。这将消除可见的 python.exe 进程,显著提高隐蔽性。

  • 完全解决已知限制
    所有 v3.5 的限制将被解决:

    • 移除数据外泄(steal、download_dir)中的文件大小上限。
    • 为当前依赖 PowerShell 的每个命令提供后备机制。
    • 可靠的 LSASS 转储,自动获取 SeDebugPrivilege。
    • 通过 winmm.dll 直接进行麦克风录制,无需 PowerShell。
    • 在 WIA/ffmpeg 不可用时提供额外的摄像头捕获方法。

这些增强将使 RevShell 转变为一个专业级的教育 C2 框架,适用于高级红队模拟和防御者培训。


📚 学习资源

  • OWASP 反向 Shell 速查表

  • MITRE ATT&CK — 命令与控制

  • Windows 内部机制 — 持久化机制

  • Python Socket 编程

📄 许可证

本项目采用
Apache License 2.0 许可。

您可以在此处获取许可证副本:
https://www.apache.org/licenses/LICENSE-2.0


版权

版权所有 (c) 2026 Dragon56YT


摘要(非正式)

本软件可免费使用、修改和分发,遵循 Apache 2.0 许可证条款。

您可以:

  • 将其用于个人、教育或商业目的
  • 修改和分发
  • 将其包含在专有或闭源项目中

前提是您:

  • 包含许可证副本
  • 保留版权和署名声明
  • 如果分发修改版本,请记录重大变更

免责声明

本软件“按原样”提供,不附带任何明示或暗示的保证或条件。

作者不对因使用本软件而产生的任何损害、误用或后果负责。


重要通知

本项目仅用于安全研究和教育目的。

用户有责任确保遵守其司法管辖区的适用法律法规。

未经明确许可,未经授权访问计算机系统、数据或网络是非法的。


道德使用

本工具仅应在以下环境中使用:

  • 授权的渗透测试环境
  • 安全研究实验室
  • 受控的教育环境(有明确许可)

任何未经授权的使用均严格禁止。

下载工具
功能v1.0v2.0v3.5
加密XOR(单字节)XOR(单字节)RC4 + nonce + SHA‑256
持久化仅注册表注册表 + 任务 + 启动项注册表 + 任务 + 启动项 + WMI + SYSTEM
命令数量840+150+
文件传输✅✅✅ + 目录下载
键盘记录器❌✅✅
屏幕截图❌✅✅ + 屏幕录制
浏览器窃取器❌✅✅
WiFi 密码❌✅✅
权限提升检查❌✅✅
管理员命令❌disable_defender, dump_hashes+20 条管理员命令(RDP、UAC、防火墙、BSOD 等)
反 VM / 沙箱❌❌✅
伪装 GUI❌❌✅
信标抖动❌❌✅
端口转发❌❌✅
自毁❌❌✅ (autodestroy)
自动提权(管理员)❌❌(单独版本)✅(集成)
  • 改进的 autodestroy,彻底清除事件日志和取证痕迹。
  • 为不可靠网络配置超时和指数退避。
  • 移除反 VM / 沙箱检查
    虽然 v3.5 中的反 VM 例程是很好的学习练习,但在实践中已证明存在问题。它们可能在真实硬件上产生误报的 VM 检测,以高可靠性触发防病毒启发式规则,并且在工具预期使用的受控教育环境中是多余的。v4.0 将完全移除所有 VM 检测逻辑,使植入体更精简、更兼容、更不易被基于签名的检测发现。

  • 跨平台 Linux 代理
    一旦 Windows 版本最终确定,将开发专门的 Linux 植入体,功能对等:加密 C2、通过 cron/systemd 持久化、系统枚举、本机收集 SSH 密钥、bash 历史和云凭据。