Notas de Luis

Nishang reverse shell

Nishang es un conjunto de scripts de PowerShell diseñados para pruebas de penetración y operaciones de hacking ético en entornos Windows. Uno de los scripts incluidos en Nishang es Invoke-PowerShellTcp.ps1, que permite establecer una conexión de shell inversa a través de PowerShell en Windows:

Vamos a analizar el código del Invoke-PowerShellTcp.ps1, donde vemos en la parte de example una demostración de cómo ejecutar la reverse shell hacia la máquina atacante:

Por tanto copiamos justo esta línea y la pegamos al final del todo para que se pueda ejecutar:

Nos ponemos en escucha con netcat desde la máquina atacante:

Y ejecutamos este código y recibimos la reverse shell:

computing/windows/nishang_reverse_shell_con_script_de_powershell.txt · Última modificación: por 127.0.0.1