专为攻防演练而生

EasyShell
更专业的攻防实战工具

一款基于 Web 管理的攻防实战工具,支持mac、linux、win的连接使用,支持插件调用、屏幕控制、隧道代理、钓鱼邮件等诸多功能

渗透云记 - 专注于网络安全与技术分享

AI 原生的 C2 指挥中枢

接入 Cursor、Claude Code、Codex 等 AI 客户端,通过 MCP 用自然语言直接控制 TeamServer——列出植入体、下发命令、读写文件、启停隧道,无需反复切换 Web 控制台。内置 6 套实战 Skills 与 AES-GCM + RSA 加密链路,对话即操作,上手快、链路短,助力红队与演练团队把 AI 变成 7×24 在线的操作员
0
MCP 工具数量+
多 IDE 接入

全场景覆盖的获权与投递体系

支持 GenServer 客户端生成、Stageless Shellcode、Web 投递与一键上线脚本,配合内嵌 Gophish 完成 SMTP 配置、用户组导入、模板编辑与活动统计。附件可一键生成 EasyShell 载荷,从钓鱼邮件到植入体上线闭环打通;Web 控制台分组批量、拓扑视图与多监听器管理,获权路径灵活、投递方式齐全,助力演练快速完成初始 foothold。
0
通信协议类型+
监听器协议

为什么大家都选择EasyShell

EasyShell 从 AI 对话操控到载荷投递、后渗透横向,覆盖授权红队演练全场景,助力团队高效完成从初始访问到内网渗透的完整链路。

AI 原生 MCP 操控
CursorClaudeCodex
接入主流 AI IDE,自然语言即可列出植入体、下发命令、读写文件,53+ MCP 工具覆盖实战主链路。
多协议灵活上线
WSTCPKCPDOHhttp[s]OSS
支持 HTTP、OSS 等多种监听器,长连接与 Beacon 模式自由切换,适配不同网络与隐蔽需求。
全链路载荷投递
stagestagelessshellcode
客户端生成、分阶段 Shellcode、Web 投递与一键上线脚本,快速完成初始 foothold。
内嵌邮件钓鱼
Gophish 载荷附件
SMTP 配置、用户组、模板与活动统计一体化,附件可一键生成 EasyShell 植入体。
深度后渗透能力
内存执行插件扩展
execute-assembly、inline-bin、敏感配置扫描、浏览器凭据导出,Extensions 插件体系可扩展
隧道穿透与横向
SOCKS5TCP转发
SOCKS5 代理、TCP 端口转发与正向连接,配合本机 HTTP 探测,高效完成内网横向。
现代 Web 控制台
分组批量网络拓扑多色主题
Vue 控制台支持客户端分组、批量命令、文件/进程管理与交互终端,操作直观流畅。
安全加密通信
AESRSA
API 端到端 AES-GCM + RSA 加密,MCP 与 Web 前端共用同一套加密链路,传输安全可靠。
安全日志审计
全量日志审计
包含登录日志、操作日志等全量审计,保障合规操作

超100+用户高度好评

众多 红队攻防演练的共同选择,已有超百位大佬推荐使用 EasyShell

深藏功与名的大佬A
红队大佬

单文件生成,奇安信天擎无感

低调的大佬B
渗透测试

你这个太牛了,只有你这个还在线,其他的都掉了

全能小黑
安服

支持你这个项目👍

小白白
技术博主

速速更新,加油

值得信赖的选择

100+ 师傅的共同选择

EasyShell以强大的功能、稳定的性能和优质的服务,赢得了广大师傅的信赖。
我们持续迭代更新,只为您提供更好的产品和服务体验。

持续迭代更新

定期更新,功能不断完善

专业技术支持

快速响应解决问题

0+
活跃用户
0+
设备使用
0%
好评率
0/5
用户评分

常见问题解答

我们提供丰富的文档教程与交流社区,帮助您快速解决配置与使用中的各种问题

01购买后可以使用在多个设备吗?默认授权 3 个主机,可联系客服扩展授权数。
02购买后如何获取授权?支付完成后可在用户中心-设备绑定进行自主绑定即可。
03是否提供安装服务?提供有偿安装与配置服务,详情联系客服。
04是否支持免费更新?会员有限期内免费更新,赞助后享受最新版本。
05是否支持退款?虚拟商品默认不支持退款,详情请阅读购买说明。
06遇到问题如何获得支持?可在官方论坛提问,或联系客服 1 对 1 协助。
07免杀效果如何因免杀存在时效性,早用早享受。
08是否有详细的使用文档?官方提供完整中文文档与视频教程。