Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
redpill — 协助反向TCP shell进行后渗透探索任务 | Kitploit
工具/GitHubGitHub/r00t-3xp10it/redpill
防御工具权限提升Payload生成持久化机制横向移动Shellcode信息收集后渗透利用红队
GitHubr00t-3xp10it/redpill

redpill

协助反向TCP shell进行后渗透探索任务

查看仓库
2194910个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: 项目描述

redpill 项目旨在协助反向 TCP Shell 执行后渗透任务。在红队任务中,我们常常
需要使用非常规方式访问目标系统,例如反向 TCP Shell(非 Metasploit),以便
绕过系统管理员部署的防御措施。在成功完成第一步之后,
我们面临另一种问题:“我已经获得目标系统的(Shell)访问权限,现在能做什么?”

该项目包含多个 PowerShell 脚本,用于执行不同的后渗透任务,
主脚本redpill.ps1的主要功能是下载/配置/执行本仓库中的脚本。

目标是让我们的反向 TCP Shell 提示符具有类似 meterpreter 的体验(类似 meterpreter 的选项)。


CmdLet 参数语法/示例
root@kitploit:~
 该 cmdlet 属于 venom v1.0.17.8 的后渗透模块结构。
 venom 的 AMSI 规避代理会自动将此 cmdlet 上传到 %TMP% 目录,以便
 在我们的反向 TCP Shell(Shell 提示符)中轻松访问。

列出所有可用参数,请在 PowerShell 提示符中执行:

root@kitploit:~
.\redpill.ps1 -Help Parameters


如何使用该 CmdLet 的说明 {本地测试}
root@kitploit:~
 该 cmdlet 属于 venom v1.0.17.8 的后渗透模块结构。
 venom 的 AMSI 规避代理会自动将此 cmdlet 上传到 %TMP% 目录,以便
 在我们的反向 TCP Shell(Shell 提示符)中轻松访问。

 '此部分介绍如何在不攻击目标主机的情况下本地测试该 CmdLet'

1º - 从 GitHub 仓库下载 CmdLet 到“本地磁盘”

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - 将 PowerShell 执行策略设置为“不受限制”

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - 浏览到“redpill.ps1”的存储目录

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - 访问 CmdLet 帮助菜单 {所有参数}

root@kitploit:~
.\redpill.ps1 -Help Parameters

menu


5º - 访问[ -WifiPasswords ]的详细参数帮助


如何在Venom v1.0.17.8下使用该 CmdLet 的说明
root@kitploit:~
 该 cmdlet 属于 venom v1.0.17.8 的后渗透模块结构。
 venom 的 AMSI 规避代理会自动将此 cmdlet 上传到 %TMP% 目录,以便
 在我们的反向 TCP Shell(Shell 提示符)中轻松访问。

1º - 在反向 TCP Shell 提示符中执行

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - 访问[ -WifiPasswords ]的详细参数帮助

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - 运行[ -WifiPasswords ] [ Dump ]模块

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


要手动下载该 CmdLet 以进行本地测试,请执行:
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: 视频教程

Demo
演示 - 本教程使用:sysinfo, GetPasswords, UacMe 模块
MouseLogger - 借助 psr.exe 捕获“鼠标点击”的屏幕截图
PhishCreds - 钓鱼获取登录凭据或暴力破解用户账户密码
FileMace - 更改文件时间戳 {创建时间, 最后访问时间, 最后写入时间}
CsOnTheFly - 即时从 URL 下载、自动编译并执行 C# 脚本!
EOP - 查找缺失的软件补丁以进行权限提升



:octocat: 致谢

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

欢迎任何合作或 Bug 报告



visitor badge

SuspiciousShellActivity - RedTeam @2021

下载工具
CmdLet 参数名称参数参数描述
-SysInfoEnum | Verbose快速系统信息或详细枚举
-GetConnectionsEnum | Verbose枚举远程主机的活动 TCP 连接
-GetDnsCacheEnum | Clear枚举/清除远程主机的 DNS 缓存条目
-GetInstalledEnum枚举远程主机上已安装的应用程序
-GetProcessEnum | Kill | Tokens枚举或终止远程主机正在运行的进程
-GetTasksEnum | Create | Delete枚举/创建/删除远程主机上正在运行的任务
-GetLogsEnum | Verbose | Clear枚举事件查看器日志或清除所有事件日志
-LiveStreamBind | Reverse | StopNishang 脚本,使用 MJPEG 流式传输目标桌面
-GetBrowsersEnum | Verbose | Creds枚举已安装的浏览器及其版本,或详细输出
-GetSkypeContacts|DomainUsers枚举并攻击联合 Skype
-Screenshot1捕获 1 张桌面截图并保存到 %TMP%
-CameraEnum | Snap枚举计算机摄像头或捕获默认摄像头快照
-StartWebServerPython | Powershell下载 Web 服务器到 %TMP% 并执行
-KeyloggerStart | Stop开始或停止录制远程主机的键盘输入
-MouseLoggerStart捕获鼠标点击的屏幕截图,持续 10 秒
-PhishCredsStart | Brute提示当前用户输入有效凭据并泄露捕获信息
-GetPasswordsEnum | Dump枚举不同位置(存储/注册表/磁盘)的密码
-PasswordSpraySpray对 Active Directory 中的账户进行密码喷洒攻击!
-WifiPasswordsDump | ZipDump枚举可用 SSID 或压缩导出所有 WiFi 密码
-EOPEnum | Verbose查找缺失的软件补丁以进行权限提升
-ADSEnum | Create | Exec | Clear在 $DATA 记录(ADS)中隐藏脚本 {bat | ps1 | exe}
-BruteZip$Env:TMP\archive.zip借助 7z.exe 暴力破解选定的 ZIP 归档文件
-Uploadscript.ps1从攻击者的 Apache2 Web 根目录上传 script.ps1
-Persiste$Env:TMP\Script.ps1使 script.ps1 每次启动时持久化运行(回连主控)
-CleanTracksClear | Paranoid清除磁盘上遗留的痕迹(清理系统痕迹)
-AppLockerEnum | WhoAmi | TestBat枚举权限较弱的 AppLocker 目录
-FileMace$Env:TMP\test.txt更改文件的 Mace 属性(创建时间、最后访问时间、最后写入时间)
-MetaData$Env:TMP\test.exe显示文件或应用程序的描述(元数据)
-psgetsysEnum | Auto | Impersonate在不同的父进程下生成进程!
-MsgBox"Hello World."在本地主机上弹出 "Hello World." 消息框(wscriptComObject)
-SpeakPrank"Hello World."让远程主机朗读用户输入的句子(恶作剧)
-NetTraceEnum借助 netsh(原生)进行激进枚举
-PingSweepEnum | Verbose枚举局域网内的活动 IP 地址和开放端口
-DnsSpoofEnum | Redirect | Clear将域名重定向到我们的钓鱼 IP 地址
-DisableAVQuery | Start | Stop禁用 Windows Defender 服务(WinDefend)
-HiddenUserQuery | Create | Delete查询/创建/删除隐藏用户账户
-CsOnTheFlyCompile | Execute下载、编译(为 exe)并执行 C# 脚本
-CookieHijackDump|HistoryEdge/Chrome Cookie 劫持工具
-UacMeBypass | Elevate | Clean通过 DLL 反射实现 UAC 绕过/权限提升(cmstp.exe)
-GetAdmincheck | exec将会话从普通用户提升到管理员!
-NoAmsiList | TestAll | Bypass测试 AMSI 绕过或简单执行一个绕过方法
-ClipboardEnum | Capture | Prank捕获剪贴板中的文本/文件/图片/音频内容!
-GetCounterMeasuresEnum | verbose列出正在运行的常见安全进程/PID!
-DumpLsasslsass| all从 lsass/sam/system/security 进程/注册表配置单元中导出数据

要显示每个参数的详细信息,请执行:

root@kitploit:~
语法 : .\redpill.ps1 -Help [参数名称]
示例: .\redpill.ps1 -Help WifiPasswords

Parametershelp

root@kitploit:~
语法 : .\redpill.ps1 -Help [参数名称]
示例: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - 运行[ -WifiPasswords ] [ Dump ]模块

root@kitploit:~
语法 : .\redpill.ps1 [参数名称] [ @参数 ]
示例: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - 运行[ -sysinfo ] [ Enum ]模块

root@kitploit:~
语法 : .\redpill.ps1 [参数名称] [ @参数 ]
示例: .\redpill.ps1 -sysinfo Enum

geolocation

hax0r功能操作系统版本
@youhacker55感谢帮助调试此 cmdlet(测试 BETA 版本)Windows 7 x64bits
@0xyg3n感谢帮助调试此 cmdlet(测试 BETA 版本)Windows 10 x64bits
@Shanty_Damayanti调试此 cmdlet(amsi 字符串检测绕过)Windows 10 x64bits
@miltinhoc调试此 cmdlet 并录制视频教程Windows 10 x64bits