Búsqueda
Buscar en el blog.
¿Qué es un reverse shell? Una guía práctica para pruebas autorizadas
Cómo funcionan los reverse shells, por qué superan a los bind shells a través de firewalls y cómo un generador evita errores de copiar y pegar.
One-liners de reverse shell en Bash: cómo funciona realmente /dev/tcp
Los one-liners habituales de reverse shell en bash explicados línea a línea, por qué necesitan bash (no sh) y cómo recurrir a alternativas cuando falta /dev/tcp.
Reverse shell en Python: one-liners que sobreviven a python vs python3
Cómo funciona el one-liner de reverse shell en python con socket y pty, por qué la división python/python3 rompe los payloads y una alternativa agnóstica a la versión.
Reverse shell con Netcat: cuándo falta -e y qué hacer
Cómo funciona el reverse shell con netcat, por qué la mayoría de las compilaciones modernas de nc eliminaron el flag -e, y las alternativas mkfifo y ncat que lo reemplazan.
Reverse shell en PHP: del one-liner a disable_functions
Cómo funciona un reverse shell en PHP sobre una aplicación web comprometida, las variantes con fsockopen y proc_open, y qué hacer cuando exec está deshabilitado.
Reverse shell en Windows: PowerShell, nc.exe y una TTY real
Cómo funcionan los reverse shells en objetivos Windows, el one-liner TCPClient de PowerShell frente a soltar nc.exe, y cómo conseguir una consola interactiva.
Chuleta de reverse shells: one-liners, listener y mejora
Una chuleta de reverse shells de referencia rápida: one-liners de bash, python, php, powershell y netcat, el listener para capturarlos y la mejora de TTY, con enlaces a la guía completa de cada uno.
Reverse shell con msfvenom: staged frente a stageless y la trampa del listener
Cómo generar un reverse shell con msfvenom, la diferencia entre payloads staged y stageless, y por qué tu listener nc captura uno pero no el otro.
Reverse shell con socat: una TTY totalmente interactiva sin el baile de stty
Cómo una reverse shell con socat te da una PTY totalmente interactiva de serie, además de la variante cifrada OPENSSL — cuando socat está disponible en el objetivo.
Bind shell vs reverse shell: cuál usar y por qué
La diferencia entre una bind shell y una reverse shell, por qué las reverse shells ganan a través de firewalls y NAT, y los casos en los que una bind shell sigue siendo la opción correcta.
De LFI a reverse shell: envenenamiento de logs y wrappers de PHP
Cómo una inclusión de archivos local (LFI) se convierte en ejecución de código y luego en una reverse shell: envenenamiento de logs, sesiones PHP y wrappers php://.
Payloads staged vs stageless: qué significa la barra en el nombre
La diferencia entre los payloads de reverse shell staged y stageless, por qué cambia qué listener necesitas, y cómo elegir entre ellos.
Filtrado de egress y reverse shells: por qué gana el puerto 443
Cómo las reglas de firewall de salida deciden si una reverse shell conecta, cómo probar el egress antes de disparar, y por qué 443 y 80 son los puertos por defecto.
Usar un generador de reverse shell sin romper tu laboratorio
Flujo práctico para generar reverse shells en entornos autorizados, preparar el listener y diagnosticar fallos reales.
Por qué fallan los reverse shells: casi siempre es red, quoting o contexto
Cómo depurar callbacks que no llegan por problemas de rutas, egreso, listeners, runtimes ausentes y comandos mal escapados.
Detectar reverse shells sin fingir que una sola regla Sigma basta
La detección de reverse shells necesita contexto de procesos, red y workload. Las firmas aisladas generan ruido y pierden casos reales.
Elegir un listener para reverse shell: netcat sirve hasta que deja de servir
Cómo escoger listener para pruebas reverse shell autorizadas, entre netcat, ncat y socat, sin complicar el laboratorio.
Mejorar un reverse shell va de controlar el terminal, no de presumir trucos
Los upgrades de reverse shell arreglan PTY, señales, edición de línea y job control en pruebas autorizadas.
Quoting de payloads reverse shell: donde JSON, YAML y formularios rompen todo
Por qué los comandos reverse shell fallan al cruzar parsers, wrappers, variables CI y entradas web.
Reverse shells con PowerShell: útiles en lab, ruidosas en Windows real
PowerShell implica execution policy, AMSI, logs, quoting y telemetría de procesos muy visible en pruebas reverse shell.
Reverse shells en contenedores: el namespace de red es la trampa
Las pruebas reverse shell en contenedores fallan por namespaces, imágenes mínimas, herramientas ausentes y políticas Kubernetes.
Limpieza de laboratorio reverse shell: la parte que se salta hasta que la evidencia se ensucia
Una prueba reverse shell autorizada debe dejar notas claras, listeners apagados, artefactos conocidos y logs útiles.
Elegir el payload reverse shell correcto depende sobre todo del runtime
La elección del payload debe seguir runtime, shell disponible, ruta de egreso, quoting y necesidad de evidencia.