Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
meterssh — MeterSSH 是一种将 Shellcode 注入内存,然后通过 SSH 隧道传输任意端口,从而将任何类型的通信伪装成普通 SSH 连接的方法。其工作原理是:首先将 Shellcode 注入内存,然后将 Shellcode 生成的端口(此例中为 meterpeter)通过 SSH 隧道包装回攻击者机器。随后,使用 meterpreter 的监听器连接本地主机,即可通过 SSH 代理与受害者建立 SSH 隧道通信。所有通信均通过 SSH 隧道中继,而非直接通过网络传输。 | Kitploit
工具/GitHubGitHub/trustedsec/meterssh
Payload生成漏洞利用Shellcode渗透测试命令与控制红队Payload 开发
GitHubtrustedsec/meterssh

meterssh

MeterSSH 是一种将 Shellcode 注入内存,然后通过 SSH 隧道传输任意端口,从而将任何类型的通信伪装成普通 SSH 连接的方法。其工作原理是:首先将 Shellcode 注入内存,然后将 Shellcode 生成的端口(此例中为 meterpeter)通过 SSH 隧道包装回攻击者机器。随后,使用 meterpreter 的监听器连接本地主机,即可通过 SSH 代理与受害者建立 SSH 隧道通信。所有通信均通过 SSH 隧道中继,而非直接通过网络传输。

查看仓库
5281859年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

工具名称:MeterSSH 作者:David Kennedy 公司:TrustedSec 网站:https://www.trustedsec.com Twitter:@TrustedSec, @HackingDave

MeterSSH 是一种将 shellcode 注入内存,然后通过 SSH 隧道转发所需端口,从而将任何类型的通信伪装成正常 SSH 连接的方法。其工作原理是:将 shellcode 注入内存,然后将 shellcode 生成的端口(此处为 meterpreter)通过 SSH 封装回攻击者的机器。之后,使用 meterpreter 的监听器连接到本地主机,并通过 SSH 代理、经由 SSH 隧道到达受害者主机。所有通信都通过 SSH 隧道进行中继,而非直接通过网络。

特性

  1. 通过 SSH 使用 Meterpreter
  2. 能够配置不同的 IP、地址等,无需更改 shellcode。
  3. 监控 SSH 连接并自动生成 shell

漏洞与增强

如需报告漏洞或提出增强建议,请在此处提交 issue:https://github.com/trustedsec/artillery/issues

使用方法

包含两个文件:monitor.py 和 meterssh.py。

monitor.py - 运行此文件以监听 SSH 连接,它会轮询本地主机的 8021 端口以检测 SSH 隧道,然后自动启动 Metasploit 以获取 shell。 meterssh.py - 此文件部署到受害者机器上。注意:大多数 Windows 机器未安装 Python,建议使用 py2exe 或 pyinstaller 将 Python 编译成可执行文件。

需要在 meterssh.py 中编辑的字段:

root@kitploit:~
user = "sshuser"
# SSH 密码
password = "sshpw"
# SSH 服务器所在地址
rhost = "192.168.1.1"
# 远程 SSH 端口 - 攻击者的 SSH 服务器端口
port = "22"

user - 攻击者 SSH 服务器的用户帐户(不要使用 root,不需要 root 权限) password - 攻击者 SSH 服务器的密码 rhost - 攻击者 SSH 服务器的 IP 地址 port - 攻击者 SSH 服务器的端口

注意:无需更改 Metasploit shellcode,Metasploit shellcode 是一个未经修改的 windows/meterpreter/bind_tcp,绑定到 8021 端口。如果你想更改,只需替换 shellcode 并将脚本中的 8021 端口改为你想要的端口即可。除非你想自定义/修改,否则不需要这样做。

支持的平台

  • Windows

许可证

版权所有 2016,TrustedSec, LLC 的 MeterSSH 保留所有权利。

在满足以下条件的情况下,允许以源代码和二进制形式重新分发和使用(无论是否修改):

root@kitploit:~
* 源代码的重新分发必须保留上述版权声明、本条件列表以及以下免责声明。
* 二进制形式的重新分发必须在提供的文档和/或其他材料中复制上述版权声明、本条件列表以及以下免责声明。
* 未经事先书面许可,不得使用 MeterSSH 的名称或其贡献者的名称来认可或推广由本软件衍生的产品。

本软件由版权持有者和贡献者“按原样”提供,不提供任何明示或默示的担保,包括但不限于适销性和特定用途适用性的默示担保。在任何情况下,版权所有者或贡献者均不对任何直接、间接、偶然、特殊、典型或后果性损害(包括但不限于替代商品或服务的采购;使用、数据或利润的损失;或业务中断)负责,无论这些损害是如何引起的,也不论是基于何种责任理论(合同、严格责任或侵权(包括疏忽或其他)),即使已被告知可能发生此类损害。

上述许可条款取自 BSD 许可,同样适用于 MeterSSH。

请注意,MeterSSH 按原样提供,是一款免版税的开源应用程序。

欢迎随意修改、使用、更改、推广或不限形式使用,只要给予适当的署名即可(即给予作者应有的认可)。另请注意,使用本软件时,如果你在某酒吧遇到 SET 的创建者,应给他一个拥抱并为他买一杯啤酒。拥抱必须至少持续 5 秒。作者保留拒绝拥抱(极不可能发生)或拒绝啤酒(也极不可能发生)的权利。

下载工具