~ / blog / pentesting
KALI

Estabiliza tu shell

Una reverse shell recién obtenida es tosca: no tiene autocompletado, se muere con control C, y no corre editores.

Estabilízala. Primero lanzas una pseudo-terminal con python.

Luego, con export TERM, le das un tipo de terminal. Y el paso clave: sales un momento con control Z, arreglas tu terminal local con stty, y vuelves.

Al final tienes una shell completa, con flechas e historial. Este ritual lo hace todo pentester tras conseguir acceso.

# los comandos

$ python3 -c 'import pty;pty.spawn("/bin/bash")'copiar
www-data@web:$ export TERM=xterm # luego Ctrl+Zcopiar
kali@kali:~$ stty raw -echo; fgcopiar
(shell completa: flechas, Ctrl+C, editores)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.