Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
penelope — Penelope Manejador de Shell | Kitploit
Herramientas/GitHubGitHub/brightio/penelope
Generación de PayloadsShellcodePost-ExplotaciónCTFPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoTop en Post-Explotación #20
2.0k22724hace 2 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
brightio/penelope

penelope

Penelope Manejador de Shell

Ver Repositorio
Compartir
Logo


Black Hat Arsenal EU USA MEA
Kali Linux

Penelope es un moderno manejador de shells para pentesters y jugadores de CTF. Proporciona una alternativa más capaz a los oyentes básicos de netcat, añadiendo actualización automática de PTY, gestión de sesiones, registro, transferencias de archivos y módulos auxiliares.

Tabla de contenidos

  • 📥 Instalación
  • ⚙️ Características
    • 🖥️ Características de sesión
    • 🌍 Características globales
    • 🧩 Módulos
  • 💻 Uso
    • ▶️ Ejemplo de uso típico
    • 🎬 Demostración de uso aleatorio
    • 🖲️ Comandos del menú principal
    • ⚡ Opciones de línea de comandos
  • 🔒 Consideraciones de seguridad
  • 📝 Pendiente
  • ❓ Preguntas frecuentes
  • 🙌 Agradecimientos a los primeros

Instalación

Penelope funciona en sistemas tipo Unix, incluyendo Linux, macOS y FreeBSD, y requiere Python 3.6+.

Kali Linux

Penelope está disponible en Kali Linux:

sudo apt update
sudo apt install penelope

Ejecución independiente

Penelope está implementado completamente con la biblioteca estándar de Python, permitiendo ejecutarlo como un script independiente sin dependencias externas:

wget -q https://raw.githubusercontent.com/brightio/penelope/refs/heads/main/penelope.py && python3 penelope.py

pipx

Para instalar la última versión upstream directamente desde GitHub:

pipx install git+https://github.com/brightio/penelope

Para una ruta de lanzamiento versionada y más estable, Penelope también está disponible en PyPI:

pipx install penelope-shell-handler

Características

Características de sesión

CaracterísticaObjetivo tipo UnixObjetivo Windows
Actualización automática de shellPTYreadline(*)
Redimensión de terminal en tiempo real✅❌
Registro de actividad del shell✅✅
Descargar archivos/carpetas remotos✅✅
Subir archivos/carpetas locales/HTTP✅✅
Ejecución de scripts locales/HTTP en memoria con descarga de salida en tiempo real✅❌
Reenvío de puertos local✅❌
Generar shells en múltiples pestañas y/o hosts✅❌
Mantener automáticamente N shells activos por host (re-generar al morir)✅❌

(*) Se puede actualizar manualmente a PTY con el comando upgrade

⚠️ El soporte para Windows es experimental y está en desarrollo activo.

Características globales

  • Interacción optimizada con los objetivos mediante módulos
  • Múltiples sesiones
  • Múltiples oyentes
  • Servir archivos/carpetas vía HTTP (interruptor -s)
  • Puede ser importado por exploits de python3 y obtener shell en la misma terminal (ver extras/exploit_examples)
  • Puede funcionar junto con exploits de Metasploit deshabilitando el manejador por defecto con set DisablePayloadHandler True
  • Exponer sesiones en vivo a un cliente MCP como Claude Code con el interruptor --mcp (HTTP local, autenticado por token), manejando los mismos shells junto a ti

Módulos

modules

Demostración del módulo Meterpreter

meterpreter

Uso

Ejemplo de uso típico

penelope                          # Escuchando shells inversos en 0.0.0.0:4444
penelope -p 5555                  # Escuchando shells inversos en 0.0.0.0:5555
penelope -p 4444,5555             # Escuchando shells inversos en 0.0.0.0:4444 y 0.0.0.0:5555
penelope -i eth0 -p 5555          # Escuchando shells inversos en eth0:5555
penelope -a                       # Escuchando shells inversos en 0.0.0.0:4444 y mostrando payloads de shell inverso de ejemplo

penelope -c objetivo -p 3333        # Conectarse a un shell bind en objetivo:3333

penelope ssh usuario@objetivo          # Obtener un shell inverso desde el objetivo en el puerto local 4444
penelope -p 5555 ssh usuario@objetivo  # Obtener un shell inverso desde el objetivo en el puerto local 5555
penelope -i eth0 -p 5555 -- ssh -l usuario -p 2222 objetivo  # Obtener un shell inverso desde el objetivo en eth0, puerto local 5555 (usar -- si ssh necesita interruptores)

penelope -s <Archivo/Carpeta>         # Compartir un archivo o carpeta vía HTTP

Penelope

Servidor de archivos HTTP (-s)

Penelope también se puede usar como un servidor de archivos HTTP rápido.

penelope -s archivo.txt                 # Servir un solo archivo en 0.0.0.0:8000
penelope -s /ruta/a/directorio             # Servir una carpeta completa
penelope -s a.sh b.elf notas.txt     # Servir varios elementos a la vez
penelope -s . -p 80                  # Servir el directorio actual en el puerto 80
penelope -s secreto.txt -prefix xk9   # Ocultar detrás de un prefijo de URL: /xk9/secreto.txt
penelope -s -u                       # Modo subida: aceptar PUT/POST en el directorio de trabajo actual
penelope -s -u -ud /tmp/botín         # Modo subida, almacenar archivos recibidos en /tmp/botín

Al iniciar, Penelope imprime un enlace listo para usar por interfaz (y una pista de subida cuando se usa -u), para que puedas copiar y pegar directamente en el shell del objetivo.

Demostración de uso aleatorio

Como se muestra en el video a continuación, en solo unos segundos podemos:

  1. Obtener un shell PTY completamente funcional y auto-redimensionable mientras se registra cada interacción con el objetivo
  2. Ejecutar la última versión de LinPEAS en el objetivo sin tocar el disco y guardar la salida en un archivo local en tiempo real
  3. Abrir un shell PTY más en otra pestaña
  4. Subir las últimas versiones de LinPEAS y linux-smart-enumeration
  5. Subir una carpeta local con scripts personalizados
  6. Subir un exploit de exploit-db directamente desde URL
  7. Descargar y abrir un archivo remoto localmente
  8. Descargar el directorio /etc remoto
  9. Generar automáticamente un nuevo shell si un shell existente muere, ayudando a mantener el acceso disponible durante sesiones de shell inestables

https://github.com/brightio/penelope/assets/65655412/7295da32-28e2-4c92-971f-09423eeff178

Comandos del menú principal

Algunas notas:

  • Por defecto, debes presionar F12 para desacoplar el shell PTY e ir al Menú Principal. Si la actualización no fue posible y terminaste con un shell básico, puedes desacoplarlo con Ctrl+C. Esto también evita la eliminación accidental del shell.
  • El Menú Principal admite autocompletado con TAB y también comandos cortos. Por ejemplo, en lugar de interact 1 puedes escribir simplemente i 1.

Menú Principal

Opciones de línea de comandos

argumentos posicionales:
  args                          Argumentos para los modos -s/--serve y shell inverso SSH
Descargar herramienta