Herramientas de Seguridad

🐚 Generador de Reverse / Bind Shells

Payloads en 30+ lenguajes con selección de shell, codificación Base64/URL/doble-URL para evasión de WAF, el listener recomendado (nc, rlwrap, ncat, socat, pwncat, msfconsole) y la chuleta para estabilizar la TTY. Reverse, bind y msfvenom.

Comando generado

      
      
    
Estabilizar la shell (upgrade de TTY)
1
python3 -c 'import pty;pty.spawn("/bin/bash")'
Lanza una PTY. Alternativa: script -qc /bin/bash /dev/null
2
Ctrl + Z
Manda la shell a segundo plano.
3
stty raw -echo; fg
Terminal a modo crudo y vuelve a la shell (pulsa Enter dos veces).
4
export TERM=xterm-256color; export SHELL=/bin/bash
Habilita clear, less, nano, colores...
5
stty rows 38 columns 116
Ajusta el tamaño. Saca tus valores con stty -a en tu terminal local.
⚠️ Solo para laboratorios, CTFs o sistemas con permiso explícito por escrito. El uso no autorizado es ilegal.

Preguntas frecuentes

¿Es legal usar esta herramienta?
Generar el comando es legal. Usarlo solo lo es en sistemas propios, laboratorios, CTFs o con permiso explícito por escrito; el uso no autorizado contra sistemas ajenos es delito.
¿Qué diferencia hay entre reverse shell y bind shell?
En la reverse, la máquina víctima conecta hacia ti (útil cuando hay NAT o el firewall de salida está abierto). En la bind, la víctima escucha en un puerto y eres tú quien conecta hacia ella.
¿Para qué sirve el "upgrade de TTY"?
Una reverse shell básica no trae terminal interactiva: sin autocompletado, sin historial y Ctrl+C te la corta. Los pasos de estabilización te dan una TTY completa.
¿Por qué codificar el payload en Base64?
Para evitar problemas de comillas y caracteres especiales al pegarlo, y para sortear filtros o WAF que buscan el comando en claro.