Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RSPET — RSPET(反向 Shell 与后渗透工具)是一个基于 Python 的反向 Shell,配备了一系列有助于后渗透场景的功能。 | Kitploit
工具/GitHubGitHub/panagiks/rspet
Payload生成漏洞利用后渗透利用渗透测试命令与控制红队远程访问工具
GitHubpanagiks/rspet

RSPET

RSPET(反向 Shell 与后渗透工具)是一个基于 Python 的反向 Shell,配备了一系列有助于后渗透场景的功能。

查看仓库
2638128年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RSPET

MIT Licence Python 2.7 v0.3.1 Maintained Twitter

RSPET(反向 Shell 和后渗透工具)是一个基于 Python 的反向 Shell,具备协助后渗透场景的功能。

免责声明:本软件仅供教育和渗透测试目的,作为概念验证提供。开发者不认可、煽动或以任何其他方式支持未经授权的计算机访问和网络破坏。

注意:min 文件夹已移除。维护两个版本带来的额外开销导致 min 未收到错误修复和重要更新。如果有兴趣使用和维护一个更精简的版本,将创建一个新分支来托管它。

当前版本:v0.3.1

关注:@TheRSPET 获取更新。

文档:rspet.readthedocs.io

特性

  • 远程命令执行
  • 流量掩码(使用 XOR 代替明文);为获得更好效果请使用端口 443[1]
  • 服务器-客户端通信的 TLS 加密
  • 内置文件/二进制传输(双向)通过掩码加密流量
  • 内置 UDP 洪水攻击工具
  • 内置 UDP 欺骗工具[2]
  • 多主机/所有主机管理;从多个/所有已连接主机命令文件/二进制传输和 UDP 洪水
  • 模块化代码设计,便于自定义
  • 客户端脚本已测试并兼容 PyInstaller(可制作成 .exe)[3]
  • 完整的服务器端插件支持[4]
  • 插件管理,包括安装(下载)和动态加载插件的能力。
  • 服务器模块的 RESTful API

*[1]XOR 加密的思路以及客户端的框架来自 primalsecurity.net,所以如果你喜欢这套脚本,你可能会喜欢他们的东西

*[2]UDP 欺骗使用 RAW_SOCKETS,因此要利用它,客户端必须在支持 RAW_SOCKETS 的操作系统(大多数基于 Unix 的系统)上以 root 权限运行。最后,大多数 ISP 都有实现方案,会丢弃或重组欺骗数据包

*[3]再次查看 primalsecurity.net 关于生成 .exe 的完美博客文章

*[4]有关创建插件的详细文档,请参阅在线文档!

部署:

  • rspet_server.py 位于攻击者的机器上并运行以接受连接
  • rspet_client.py 位于被感染的机器上,将启动连接并等待输入。

安装

在项目根目录下执行 ./setup.py 将生成所需的证书并通过 pip 安装所有需要的组件。

当然,你也可以通过执行 pip2 install Flask flask-cors 手动安装所需的 pip 包。

你也可以生成自己的密钥-证书对(只需将它们分别命名为 server.key 和 server.crt,并放置在 Server 文件夹中)。

执行:

  • 服务器:
root@kitploit:~
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]

max_connections 如果留空则默认为 5

  • RESTful API:

    root@kitploit:~
    python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
    
  • 客户端:

root@kitploit:~
python rspet_client.py <server_ip> [server_port]

可以进行许多更改以满足个性化需求。

一如既往,如果您有任何建议、错误报告或投诉,请随时联系我。

ASCIICAST

asciicast

发行版

一个包含 RSPET 的发行版列表

  • BlackArch Linux(自版本 2016.04.28 起)
  • ArchStrike

曾在以下网站中亮相

  • seclist.us
  • sillycon.org
  • digitalmunition.me
  • n0where.net
  • kitploit.com
  • Hakin9 IT Security Magazine

待办事项

  • 修复逻辑错误:如果直接命令到主机操作系统没有输出,服务器显示命令未识别
  • 修复逻辑错误:如果直接命令到主机操作系统的执行是永久的,服务器会发生死锁
    • 调查问题是否存在于服务器逻辑还是 CLI 的线性性中
  • 添加客户端版本和类型(min 或 full)作为属性,在客户端连接时和 List_Hosts 中显示
  • 添加 TLS 加密以:
    • 替换 XOR 加密(随后用加密替代混淆)
    • 验证客户端的“真实性”
      • 签发和验证客户端证书的机制
      • 识别受损客户端证书的机制
  • 添加客户端更新机制(最初考虑使用 execv,但它表现异常)
  • 向客户端添加插件系统(更紧凑的)
  • 向客户端添加插件的远程安装
  • 添加从客户端到服务器的已安装插件报告
  • 添加 UDP 反射功能
  • 通过配置文件提供更多设置

风格指南

本项目遵循 Google 的 Python 风格指南,在用于对齐 ":" 标记的空格使用上有微小变化。

贡献机会

本项目欢迎贡献者。如果您实现了新功能或对当前代码进行了改进,请随时提交拉取请求。如果您想建议新功能,请提交一个问题。此外,需要测试人员运行一些标准场景(也许还有一些自己的场景),以降低新版本中出现错误的几率。如果有兴趣进行测试,将创建一个 beta 分支(用于上传待测试的代码)以及一个场景列表。关于贡献机会和指南的完整说明,请查看 RSPET 在线文档中的“贡献”章节

作者 - 项目拥有者/管理者

panagiks

合著者

dzervas -- 代码(服务器 OO 重新设计、服务器插件系统实现、错误报告、错误修复)

贡献者

  • b3mb4m -- 代码(tab.py 和错误修复)
  • junzy -- 文档字符串(udp_spoof 和 udp_spoof_send)
  • gxskar -- 文档(RSPET 基本执行的 ASCIICAST)
  • n1zzo -- 错误报告与修复(PR #31)

许可证

MIT

免费蛋糕

root@kitploit:~
                                   i.
                                   .7.
                                  .. :v
                                 c:  .x
                                  i.::
                                    :
                                   ..i..
                                  #MMMMM
                                  QM  AM
                                  9M  zM
                                  6M  AM
                                  2M  2MX#MM@1.
                                  0M  tMMMMMMMMMM;
                             .X#MMMM  ;MMMMMMMMMMMMv
                         cEMMMMMMMMMU7@MMMMMMMMMMMMM@
                   .n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
                  MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
                  MM                                ;M.
                  $M                                EM
                  WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
                  #M                                cM
                  QM                                tM
                  MM                                CMO
               .MMMM                                oMMMt
              1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
             .M1  BM                                VM  ,Mt
             1M   @M .............................. WM   M6
              MM  .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2  #M
               MM                                      MM.
                @MMY                                vMME
                  UMMMbi                        i8MMMt
                     C@MMMMMbt;;i.......i;XQMMMMMMt
                          ;ZMMMMMMMMMMMMMMM@A;.
                          
                蛋糕是谎言。但已经一年了 :)
下载工具
  • 重新引入多线程处理多个主机时的功能
  • 使命令可通过自动生成的 'Tab' 键基于加载的插件可用
  • 修复删除客户端时的逻辑错误(客户端仍显示在 List_Hosts 上)
  • 创建全面的插件创建指南。
  • 为服务器插件添加命令覆盖支持
  • 为服务器插件添加依赖支持