Skip to content
reverseshell

Artículos etiquetados: #reverse-shell

Cómo funcionan los reverse shells, por qué superan a los bind shells a través de firewalls y cómo un generador evita errores de copiar y pegar.
Los one-liners habituales de reverse shell en bash explicados línea a línea, por qué necesitan bash (no sh) y cómo recurrir a alternativas cuando falta /dev/tcp.
Cómo funciona el one-liner de reverse shell en python con socket y pty, por qué la división python/python3 rompe los payloads y una alternativa agnóstica a la versión.
Cómo funciona el reverse shell con netcat, por qué la mayoría de las compilaciones modernas de nc eliminaron el flag -e, y las alternativas mkfifo y ncat que lo reemplazan.
Cómo funciona un reverse shell en PHP sobre una aplicación web comprometida, las variantes con fsockopen y proc_open, y qué hacer cuando exec está deshabilitado.
Cómo funcionan los reverse shells en objetivos Windows, el one-liner TCPClient de PowerShell frente a soltar nc.exe, y cómo conseguir una consola interactiva.
Una chuleta de reverse shells de referencia rápida: one-liners de bash, python, php, powershell y netcat, el listener para capturarlos y la mejora de TTY, con enlaces a la guía completa de cada uno.
Cómo generar un reverse shell con msfvenom, la diferencia entre payloads staged y stageless, y por qué tu listener nc captura uno pero no el otro.
Cómo una reverse shell con socat te da una PTY totalmente interactiva de serie, además de la variante cifrada OPENSSL — cuando socat está disponible en el objetivo.
La diferencia entre una bind shell y una reverse shell, por qué las reverse shells ganan a través de firewalls y NAT, y los casos en los que una bind shell sigue siendo la opción correcta.
Cómo una inclusión de archivos local (LFI) se convierte en ejecución de código y luego en una reverse shell: envenenamiento de logs, sesiones PHP y wrappers php://.
La diferencia entre los payloads de reverse shell staged y stageless, por qué cambia qué listener necesitas, y cómo elegir entre ellos.
Cómo las reglas de firewall de salida deciden si una reverse shell conecta, cómo probar el egress antes de disparar, y por qué 443 y 80 son los puertos por defecto.
Flujo práctico para generar reverse shells en entornos autorizados, preparar el listener y diagnosticar fallos reales.
Cómo depurar callbacks que no llegan por problemas de rutas, egreso, listeners, runtimes ausentes y comandos mal escapados.
La detección de reverse shells necesita contexto de procesos, red y workload. Las firmas aisladas generan ruido y pierden casos reales.
Cómo escoger listener para pruebas reverse shell autorizadas, entre netcat, ncat y socat, sin complicar el laboratorio.
Los upgrades de reverse shell arreglan PTY, señales, edición de línea y job control en pruebas autorizadas.
PowerShell implica execution policy, AMSI, logs, quoting y telemetría de procesos muy visible en pruebas reverse shell.
Las pruebas reverse shell en contenedores fallan por namespaces, imágenes mínimas, herramientas ausentes y políticas Kubernetes.
La elección del payload debe seguir runtime, shell disponible, ruta de egreso, quoting y necesidad de evidencia.