文章总结: Rshell是一款基于Go语言开发的开源跨平台C2框架,支持Windows、Linux和Darwin系统,提供WebSocket、TCP、KCP、HTTP、OSS等多协议监听。核心功能包括客户端生成、Web交付、交互式终端、文件管理、进程查看、杀毒软件识别及多种Windows内存执行技术(如ExecuteAssembly、InlineBin、Shellcode注入、BOF执行)。适用于红蓝对抗和渗透测试场景,但需注意合法合规使用。 综合评分: 72 文章分类: 红队,内网渗透,安全工具,渗透测试,安全建设
Rshell:红队必备的跨平台C2框架
原创
0xSecDebug 0xSecDebug
0xSecDebug
2026年2月10日 13:26 陕西
Rshell – 跨平台多协议C2框架
请勿利用文章内的相关技术从事非法渗透测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具和内容均来自网络,仅做学习和记录使用,安全性自测,如有侵权请联系删除。
项目地址在文章底部哦
Rhell是一款开源的golang编写的支持多平台的C2框架,旨在帮助安服人员渗透测试、红蓝对抗。功能介绍如下:
基础使用
下载Rshell二进制文件并运行。
通过-p参数指定端口(默认端口8089)并运行:
./Rshell -p 8089
默认账号密码:admin/admin123
主题修改
修改主题颜色
添加背景图片
添加listener
目前支持websocket、tcp、kcp、http、oss协议监听:
生成客户端
支持windows、linux、darwin
注:客户端可选配置反沙箱密码上线 如: r.exe tNROopcR45q4Z8I1
Webdelivery
客户端管理
支持Note、颜色标记
命令执行
shell + [cmd]
交互式终端
建议在websocket、tcp、kcp的长连接协议下使用,http协议下可以将sleep时间设置为0,以获得低延迟体验。
文件管理
双击进入文件夹:
PID查看
杀毒软件识别
文件下载
笔记
Windows相关
shellcode生成:
生成步骤:
- 新建监听;
- 建立对应监听的windows版的webdelivery;
- 在对应的webdelivery的右侧,有shellcode生成的选项。
新增windows的webdelivery后,可以生成stage分阶段的shellcode(体积较小,方便上线):
内存执行
windows内存执行 支持Execute Assembly(.net程序内存执行)、Inline Bin(其他exe程序内存执行)、shellcode执行(执行shellcode,方便上线其他C2等)、Inline Execute(执行BOF):
execute-assembly
执行badpotato提权:
inline-bin
内存执行fscan:
shellcode-inject
上线msf:
inline-execute
执行bof:
📖 项目地址
https://github.com/Rubby2001/Rshell---A-Cross-Platform-C2
💻 威胁情报推送群
如果师傅们想要第一时间获取到最新的威胁情报,可以添加下面我创建的钉钉漏洞威胁情报群,便于师傅们可以及时获取最新的IOC。
如果师傅们想要获取网络安全相关知识内容,可以添加下面我创建的网络安全全栈知识库,便于师傅们的学习和使用:
覆盖渗透、安服、运营、代码审计、内网、移动、应急、工控、AI/LLM、数据、业务、情报、黑灰产、SOC、溯源、钓鱼、区块链等 方向,内容还在持续整理中……。
点分享
点收藏
点在看
点点赞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:0xSecDebug 0xSecDebug 0xSecDebug《Rshell:红队必备的跨平台C2框架》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论