Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Shell3er — 基于PowerShell的反向Shell,具备后台任务执行、文件传输以及通过注册表和启动文件夹实现的双重持久化机制,适用于红队行动。 | Kitploit
工具/GitHubGitHub/yehia-mamdouh/shell3er
Payload生成持久化机制后渗透利用命令与控制红队远程访问工具
GitHubyehia-mamdouh/shell3er

Shell3er

基于PowerShell的反向Shell,具备后台任务执行、文件传输以及通过注册表和启动文件夹实现的双重持久化机制,适用于红队行动。

查看仓库
811533年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Shell3er

Shell3er PowerShell 反弹 Shell

23

Shell3er 反弹功能

Get-RandomProcessName 函数

Get-RandomProcessName 函数通过将 "PS_" 与一个新的 GUID 拼接来生成一个随机的进程名称。这用于创建独特且看似随机的进程名,使得识别可疑进程更加困难。

sd2

Run-BackgroundTask 函数

Run-BackgroundTask 函数接受一个 ScriptBlock 参数和一个可选的 ProcessName 参数。然后,它会使用一个随机作业名称启动一个新的后台作业,执行该脚本块,并获取输出结果。此函数的主要目的是在后台运行任务,而不干扰主脚本。

文件下载与上传函数

下载和上传函数用于在客户端和服务器之间传输文件。它们使用 Base64 编码通过网络传输文件数据。如果在文件传输过程中遇到错误,这些错误会被发送回客户端。

keylog

持久化机制

该脚本使用两种不同的方法在目标系统上实现持久化。首先,它将自身复制到 "C:\ProgramData" 文件夹,并修改注册表项 "HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Run",以便每次用户登录时启动该脚本。其次,它将脚本复制到用户的启动文件夹,确保每次用户启动系统时都会运行。

Shell3er 已在以下解决方案上手动测试: (Checkpoint EDR 版本 E85.40)(Kaspersky Total Security)(Windows Defender)

sdf

用法

  • 在攻击者机器上执行:nc -nlvp 4444
  • 在受害者机器上执行该脚本

贡献

太棒了!欢迎贡献,不胜感激。请通过 GitHub pull request 追踪器提交。让我们一起让它变得更加出色!🚀

下载工具