Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HTTP-Shell — 多平台HTTP反向shell,通过HTTP提供类似shell的界面,支持文件上传/下载、命令历史、自动重连和sudo权限,专为Microsoft Dev Tunnels设计。 | Kitploit
工具/GitHubGitHub/joelgmsec/http-shell
Payload生成渗透测试命令与控制红队远程访问工具
GitHubjoelgmsec/http-shell

HTTP-Shell

多平台HTTP反向shell,通过HTTP提供类似shell的界面,支持文件上传/下载、命令历史、自动重连和sudo权限,专为Microsoft Dev Tunnels设计。

查看仓库
24239141个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

HTTP-Shell

HTTP-Shell

HTTP-Shell 是一款跨平台的反向 Shell 工具。该工具可帮助你在基于 HTTP 的反向连接中获取类似 Shell 的交互界面。与其他反向 Shell 不同的是,该工具的主要目标是配合 Microsoft Dev Tunnels 使用,以获得尽可能接近合法流量的连接。

此 Shell 并非完全交互式,但会在屏幕上显示任何错误(包括 Windows 和 Linux),能够上传和下载文件,具有命令历史记录、终端清理(甚至支持 CTRL+L)、自动重连、目录切换功能,并且在基于 Linux 的操作系统上支持 sudo(或 sudo su)。

需求

  • 服务端需要 Python 3(或 Docker — 参见使用章节)
  • 安装 requirements.txt
  • Linux 客户端需要 Bash
  • Windows 客户端需要 PowerShell 2.0 或更高版本

下载

建议克隆完整仓库或下载压缩包。 你可以通过运行以下命令完成:

git clone https://github.com/JoelGMSec/HTTP-Shell

使用方法

# 服务端

  _   _ _____ _____ ____      ____  _          _ _ 
 | | | |_   _|_   _|  _ \    / ___|| |__   ___| | |
 | |_| | | |   | | | |_) |___\___ \| "_ \ / _ \ | |
 |  _  | | |   | | |  __/_____|__) | | | |  __/ | |
 |_| |_| |_|   |_| |_|       |____/|_| |_|\___|_|_|
                                               
  ---------------- by @JoelGMSec -----------------

[!] 用法:HTTP-Server.py [端口]


# Linux 命令行

[!] 用法:./HTTP-Client.sh -c [主机:端口] -s [休眠间隔] (可选)


# Windows 命令行

[!] 用法:.\HTTP-Client.ps1 -c [主机:端口] -s [休眠间隔] (可选)

如果希望运行在 Docker 容器中:

docker build -t http-shell https://github.com/JoelGMSec/HTTP-Shell.git#main
docker run -it --rm -p 8080:8080 --name http-shell http-shell

详细使用指南可在以下链接找到:

https://darkbyte.net/obteniendo-shells-con-microsoft-dev-tunnels

许可证

本项目基于 GNU 3.0 许可证 — 详细信息请查看 LICENSE 文件。

鸣谢与致谢

原始创意及部分代码来自 Héctor de Armas Padrón (@3v4si0n)

本工具由 Joel Gámez Molina (@JoelGMSec) 从零开始创建和设计。

联系方式

本软件不提供任何形式的保证。其使用仅限于教育环境或获得客户相应同意的安全审计。本人不对其滥用或由此造成的任何可能损害负责。

更多信息,可以在 Twitter 上找到我 @JoelGMSec,或访问我的博客 darkbyte.net。

支持

你可以通过请我喝咖啡来支持我的工作:

buymeacoffe

下载工具