Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ShellPop — Obtén shells como un maestro. | Kitploit
Herramientas/GitHubGitHub/0x00-0x00/shellpop
Herramientas de Cifrado/DescifradoGeneración de PayloadsExplotaciónShellcodePruebas de PenetraciónComando y ControlRed TeamingGeneración de ShellcodeDesarrollo de Payloads
GitHub0x00-0x00/shellpop

ShellPop

Obtén shells como un maestro.

1.5k22934hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

ShellPop

Acerca de

ShellPop se trata de generar shells. Con esta herramienta puedes crear comandos de shell reversa o bind de manera fácil y sofisticada para ayudarte durante las pruebas de penetración.

¡No pierdas más tiempo con archivos .txt almacenando tus shells reversas!

Instalación

Se requiere Python 2.7.

La versión 3.0+ no funcionará.

Instalación de dependencias requeridas

root@kali# apt-get install python-argcomplete metasploit-framework -y
root@kali# pip install -r requirements.txt

Instalación del setup

root@kali# python setup.py install

PS: Después de la instalación, el autocompletado con tabulador solo funcionará después de reiniciar la terminal.

Índice

  • Ayuda
  • Lista
  • Conceptos básicos
  • Ofuscación
  • Codificadores
  • Handlers
  • Shells Meterpreter
  • Stagers
  • Protocolos
  • Créditos
  • Miembros del equipo
  • Contribuyentes

Sección de Ayuda

Para listar rápidamente todas las opciones disponibles de esta herramienta, usa --help.

Ejemplos de línea de comandos

root@kali# shellpop --help

Screenshot


Lista de Shells

Lista de shells

Puedes listar todas las shells disponibles de shellpop usando la opción --list.

Ejemplo de línea de comandos

root@kali# shellpop --list

ShellsList

Auto-Completado [NUEVO]

Ahora shellpop tiene la función de autocompletado. Para usarlo, debes olvidarte de --number y (--reverse o --bind), simplemente usa el argumento --payload. Como en la imagen siguiente:

Autocomplete

Conceptos Básicos


Copiarlo al portapapeles

No pierdas tiempo. Esta herramienta se trata de NO perder tiempo. Así que puedes usar la opción --clip en todos tus payloads generados y se copiarán automágicamente a tu portapapeles.

Tipos de Shell

Hay dos tipos de payloads en este programa: Bind o Reverse.


1. Reverse shell

Las reverse shells utilizan tu máquina atacante como "servidor". En este tipo de payload, necesitas tanto --host como --port apuntando hacia tu máquina. Se debe configurar un handler.


2. Bind shell

Las bind shells utilizan el host remoto para servir la conexión. En este tipo de payload, todo lo que necesitas es la opción --port con un número de puerto válido.

Ejemplos de línea de comandos

Generando una reverse shell TCP en Python hacia la IP 1.2.3.4 en el puerto 443

Screenshot

Generando una bind shell TCP de Powershell en el puerto 1337

Screenshot


Ofuscación

Actualmente hay dos métodos principales de ofuscación disponibles para tus payloads generados:

  1. Ofuscación por renombrado de variables

Reemplaza todas las variables en el payload por nombres aleatorios. Se aplica a cada payload automáticamente.

Screenshot

  1. IPfuscation

Ofusca la dirección IP y el puerto utilizados por el payload

Acuñado por @vysecurity, IPfuscation simplemente aprovecha el hecho poco conocido de que las direcciones IP pueden convertirse a números decimales, octales y hexadecimales, o una combinación de los tres, y seguir siendo utilizables.

La ofuscación del puerto se logra reemplazando el número de puerto con una expresión matemática que evalúa al número de puerto.

Screenshot

Aquí la dirección IP en el payload generado es una combinación de diferentes bases numéricas. La primera parte en notación decimal normal, la segunda y tercera partes son 2 y 3 convertidos a octal con ceros aleatorios como relleno, y la cuarta parte es 4 en hexadecimal, también con algunos ceros como relleno. La selección de bases para usar en cada parte de la dirección IP es aleatoria, así como la cantidad de ceros usados como relleno para números hexadecimales y octales.

El puerto se ofusca reemplazando 443 con una expresión que evalúa a 443. Esta expresión también se genera aleatoriamente.


Preocupaciones de tamaño

Aunque IPfuscation es opcional, la ofuscación aleatoria de variables ahora se aplica automáticamente a todos los payloads. Si el tamaño del payload es una preocupación real, puedes pasar la opción --obfuscate-small para que el payload aumente mínimamente de tamaño con la ofuscación. Los nombres de variables, la dirección IP y el número de puerto serán significativamente más cortos cuando se use esta opción.

Screenshot


Codificadores

Los codificadores son opciones especiales que puedes usar al generar payloads de shellpop.

Actualmente, hay tres métodos de codificación que se pueden aplicar individualmente o de forma concurrente, y son:

  1. Codificación XOR

Utiliza una clave numérica aleatoria (1-255) para ofuscar el payload y agrega un stub de descifrado para descifrarlo.

  1. Codificación Base64

Codificación simple en base64 de los datos del payload y agrega un stub de descifrado para descifrarlo.

  1. Codificación URL

Codificación simple URL sobre el payload final.

Ejemplos de línea de comandos

Generando una reverse shell TCP en Python hacia la IP 1.2.3.4 en el puerto 443 pero usando codificación URL, adecuada para usar sobre el protocolo HTTP.

Screenshot

Generando una reverse shell TCP en Python hacia la IP 1.2.3.4 en el puerto 443 pero codificándola en base64 y configurando un wrapper para decodificarla. Esto ayuda cuando las comillas son problemáticas.

Screenshot

Generando una reverse shell TCP en Python hacia la IP 1.2.3.4 en el puerto 443 codificada en URL y en base64... ¡Sí, ya sabes el procedimiento!

Screenshot

Generando una bind shell de Powershell en el puerto 1337 codificada en base64

Screenshot

Generando una reverse shell TCP en Python hacia la IP 1.2.3.4 en el puerto 443 usando codificación --xor.

Screenshot

Generando una reverse shell TCP en Python hacia la IP 1.2.3.4 en el puerto 443 usando ¡TODOS los métodos de codificación!

Screenshot

Descargar herramienta