Cheat Sheet : Bind & Reverse Shell

Una más de Reverse and Bind Shell

Israel Aráoz Severiche
1 min readJul 5, 2018

Si bien existe mucha información al respecto al uso shell inversa o una bind shell, decidí escribir una pequeña entrada. Cada vez que estoy jugando en #hackthebox o con alguna virtual de #vulnhub y necesitamos obtener acceso acudimos a pentestmonkey (es la primera que me sale en busquedas), para utilizar (De acuerdo el escenario una determinada reverseshell, en algunos casos como el lenguaje de PHP se debe codificar en base64 para escapar a las comas).

Hace un par de días hice un mapa mental con las diferentes formas (clasicas) de obtener una shell reversa o bind shell, esta imagen puede servir de ayuda memoria.

Formas de obtener una shell reversa o Bind Shell

Hice un pequeño script en python para generar automáticamente que toma parámetro de entrada la ip, puerto y el método (php, py, rb, bash).

Gyaku : Generator TCP Reverse Shell

Les dejo el github gyaku

Saludos!

--

--

Israel Aráoz Severiche
Israel Aráoz Severiche

Written by Israel Aráoz Severiche

{💀Cybersecurity Engineer​​🐞 } / { 🥋​ Purple Belt Brazilian Jiu Jitsu } / {🌐​https://twitter.com/iara0z}

No responses yet