Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/dragon56yt/revshell
Escalada de PrivilegiosMecanismos de PersistenciaMovimiento LateralExfiltración de DatosPost-ExplotaciónAnálisis de MalwarePruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
dragon56yt/revshell

RevShell

Ver RepositorioSitio web

Acerca de

Un repositorio educativo integral que demuestra la evolución de un implante de shell inversa de Windows, desde una prueba de concepto simple (v1.0) hasta un agente de post-explotación con todas las funciones y más de 150 comandos (v3.5). Incluye listeners C2, documentación técnica detallada y una herramienta de limpieza universal para el entrenamiento en respuesta a incidentes.

Compartir

🔥 Proyecto RevShell — Reverse Shell Avanzado para Windows

root@kitploit:~
██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Resumen

RevShell es un proyecto educativo integral que demuestra la evolución de un reverse shell de Windows desde una prueba de concepto simple hasta un agente de post-explotación completamente funcional. El proyecto está estructurado en tres versiones principales, cada una basándose en la anterior con mayores capacidades, mejor sigilo y técnicas más avanzadas.

Este repositorio está destinado exclusivamente a la educación en ciberseguridad, pruebas de penetración autorizadas e investigación defensiva. Todo el código se proporciona tal cual con fines educativos.


📁 Estructura del Repositorio

root@kitploit:~
.
├── v1.0/
│ ├── README.md # User guide for v1.0
│ ├── TECHNICAL.md # Technical deep‑dive for v1.0
│ ├── listener.py # C2 listener (attacker side)
│ └── victim_win.py # Implant (victim side)
│
├── v2.0/
│ ├── README.md # User guide for v2.0
│ ├── TECHNICAL.md # Technical deep‑dive for v2.0
│ ├── listener.py # Enhanced C2 listener
│ ├── victim_win.py # Implant with 40+ commands
│ └── victim_win_ADMIN.py # Same as above + auto‑elevation
│
└── v3.5/
├── README.md # User guide for v3.5 (in progress)
├── TECHNICAL.md # Technical deep‑dive for v3.5 (in progress)
├── listener.py # Advanced listener (RC4 encryption)
├── victim_win.py # Full implant with 150+ commands
└── victim_win_ADMIN.py # Full implant + admin capabilities


🔄 Evolución de Versiones


🎯 Uso Previsto

Este proyecto está diseñado para:

  • Estudiantes de ciberseguridad que aprenden sobre reverse shells, comunicación C2 y técnicas de post-explotación.
  • Probadores de penetración que necesitan un implante flexible y bien documentado para compromisos autorizados.
  • Equipos azules / Defensores que desean entender las herramientas de los atacantes para construir mejores reglas de detección.
  • Jugadores de CTF que buscan un reverse shell personalizable para desafíos de Windows.

⚖️ Aviso Legal (IMPORTANTE — LEA CON ATENCIÓN)

Este software se proporciona únicamente con fines educativos y de investigación.

1. Sin Autorización = Uso Ilegal

Usar este software para acceder, monitorear o controlar cualquier sistema informático, red o dispositivo sin el permiso explícito y por escrito del propietario es una violación de:

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (Estados Unidos)
  • General Data Protection Regulation (GDPR) — Reglamento UE 2016/679
  • Computer Misuse Act 1990 (Reino Unido)
  • Criminal Code of Canada — Sección 342.1 / 430
  • Cybercrime Act 2001 (Australia)
  • Information Technology Act 2000 (India)
  • Y leyes similares en prácticamente todos los países del mundo.

Las sanciones pueden incluir:

  • Multas elevadas (hasta cientos de miles de dólares/euros)
  • Prisión (hasta 10‑20 años según la jurisdicción)
  • Antecedentes penales permanentes
  • Demandas civiles de las partes afectadas

2. Solo Uso Autorizado

Solo puede usar este software en los siguientes escenarios:

  • En sus propios sistemas personales que posea y controle.
  • En entornos de laboratorio aislados (máquinas virtuales sin acceso de red a sistemas de producción).
  • Como parte de una prueba de penetración autorizada en la que tenga un contrato legal firmado y un alcance de trabajo explícito.
  • Para investigación académica dentro de un entorno controlado y supervisado.

3. Sin Garantía

ESTE SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, O EN RELACIÓN CON, EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.

4. Responsabilidad del Usuario

Al descargar, copiar, instalar o usar este software, usted acepta que es el único responsable de sus acciones. Los autores y colaboradores asumen responsabilidad cero por cualquier mal uso, daño o consecuencia legal derivada del uso de este software.

Si no está seguro de si su uso previsto es legal, consulte a un abogado calificado antes de proceder.

5. Declaración de Propósito Educativo

Las técnicas demostradas en este proyecto (reverse shells, persistencia, recolección de credenciales, escalada de privilegios) son conocimiento común en el campo de la ciberseguridad y están documentadas aquí para:

  • Educar a los defensores sobre las metodologías de los atacantes.
  • Proporcionar una implementación de referencia para estudiantes.
  • Permitir pruebas controladas de capacidades de detección y respuesta.

Entender cómo funcionan los ataques es esencial para construir defensas efectivas. Este proyecto contribuye a ese objetivo al proporcionar código transparente y bien comentado que puede ser estudiado y analizado.


🔗 Enlaces Rápidos por Versión

v1.0 — Reverse Shell Básico

  • Características: Cifrado XOR, subida/descarga de archivos, comando steal, persistencia en registro.
  • Archivos: v1.0/
  • Documentación: README (v1.0) | TECHNICAL (v1.0)

v2.0 — Post-Explotación Ampliada

  • Características: +30 comandos nuevos, persistencia multimétodo, keylogger, robo de navegador, contraseñas WiFi, comprobaciones de escalada de privilegios.
  • Archivos: v2.0/
  • Documentación: README (v2.0) | TECHNICAL (v2.0)
  • Variante Admin: victim_win_ADMIN.py — mismas características + bypass automático de UAC (solicita elevación al inicio).

v3.5 — Agente C2 Avanzado

  • Características: Cifrado RC4 con nonce, jitter de baliza, anti-VM, GUI señuelo, 150+ comandos, reenvío de puertos, grabación de pantalla/micrófono, backdoors de administrador, autodestrucción.
  • Archivos: v3.5/
  • Documentación: README (v3.5) | TECHNICAL (v3.5)
  • Variante Admin: victim_win_ADMIN.py — implante completo con auto-elevación integrada y 20+ comandos exclusivos de administrador.

🛠️ Uso Básico (Todas las Versiones)

1. Configurar la IP del Atacante

Edite el script de la víctima (victim_win.py) y establezca:

root@kitploit:~
ATTACKER_IP = "your.ip.here"
2. Iniciar el Listener (Máquina del Atacante)
root@kitploit:~
python listener.py
3. Desplegar el Script de la Víctima (Máquina Objetivo)
root@kitploit:~
python victim_win.py
Una vez conectado, tendrá un prompt `shell>` donde podrá escribir comandos. Escriba `help` para ver los comandos disponibles para esa versión.

🚀 Hoja de Ruta Futura

Mi idea es crear una v4.0 final con los siguientes cambios y mejoras:

  • Listener C2 Multihandler
    Un listener rediseñado capaz de gestionar múltiples sesiones simultáneas. Nuevos comandos integrados (:sessions, :interact, :broadcast, :kill, :back) permitirán a los operadores cambiar entre víctimas y enviar comandos a todos los implantes activos a la vez.

  • Generación de Payload DLL
    Compilación del agente Python en una DLL nativa de Windows usando Nuitka, permitiendo la inyección reflectante en procesos legítimos (explorer.exe, svchost.exe). Esto elimina el proceso visible python.exe y mejora significativamente el sigilo.

  • Resolución Completa de Limitaciones Conocidas
    Todas las limitaciones de v3.5 serán abordadas:

    • Eliminación de límites de tamaño de archivo durante la exfiltración (steal, download_dir).
    • Mecanismos de respaldo para cada comando que actualmente depende de PowerShell.
    • Volcado fiable de LSASS con adquisición automática de .

Estas mejoras transformarán RevShell en un framework C2 educativo de nivel profesional adecuado para simulaciones avanzadas de equipos rojos y entrenamiento de defensores.


📚 Recursos de Aprendizaje

  • Hoja de Referencia de Reverse Shell de OWASP
  • MITRE ATT&CK — Mando y Control
  • Internals de Windows — Mecanismos de Persistencia
  • Programación de Sockets en Python

📄 Licencia

Este proyecto está licenciado bajo la
Apache License 2.0.

Puede obtener una copia de la licencia en:
https://www.apache.org/licenses/LICENSE-2.0


Copyright

Copyright (c) 2026 Dragon56YT


Resumen (informal)

Este software es libre de usar, modificar y distribuir bajo los términos de la Apache License 2.0.

Usted puede:

  • Usarlo con fines personales, educativos o comerciales
  • Modificarlo y distribuirlo
  • Incluirlo en proyectos propietarios o de código cerrado

Siempre que:

  • Incluya una copia de la licencia
  • Conserve los avisos de derechos de autor y atribución
  • Documente los cambios significativos si redistribuye versiones modificadas

Descargo de Responsabilidad

Este software se proporciona "tal cual", sin garantías o condiciones de ningún tipo, expresas o implícitas.

El autor no se hace responsable de ningún daño, mal uso o consecuencia derivada del uso de este software.


Aviso Importante

Este proyecto está destinado únicamente a investigación de seguridad y fines educativos.

Los usuarios son los únicos responsables de garantizar el cumplimiento de las leyes y regulaciones aplicables en su jurisdicción.

El acceso no autorizado a sistemas informáticos, datos o redes sin permiso explícito es ilegal.


Uso Ético

Esta herramienta solo debe usarse en:

  • Entornos de pruebas de penetración autorizadas
  • Laboratorios de investigación de seguridad
  • Entornos educativos controlados con permiso explícito

Cualquier uso no autorizado está estrictamente prohibido.

Descargar herramienta
Característicav1.0v2.0v3.5
CifradoXOR (byte único)XOR (byte único)RC4 + nonce + SHA‑256
PersistenciaSolo RegistroRegistro + Tarea + InicioRegistro + Tarea + Inicio + WMI + SYSTEM
Comandos840+150+
Transferencia de Archivos✅✅✅ + descarga de directorios
Keylogger❌✅✅
Captura de Pantalla❌✅✅ + grabación de pantalla
Robo de Navegador❌✅✅
Contraseñas WiFi❌✅✅
Comprobaciones de Escalada de Privilegios❌✅✅
Comandos de Administrador❌disable_defender, dump_hashes+20 comandos admin (RDP, UAC, firewall, BSOD, etc.)
Anti‑VM / Sandbox❌❌✅
GUI Señuelo❌❌✅
Jitter de Baliza❌❌✅
Reenvío de Puertos❌❌✅
Autodestrucción❌❌✅ (autodestroy)
Auto-elevación (Admin)❌❌ (versión separada)✅ (integrada)
SeDebugPrivilege
  • Grabación directa de micrófono a través de winmm.dll sin PowerShell.
  • Métodos adicionales de captura de cámara web cuando WIA/ffmpeg no estén disponibles.
  • autodestroy mejorado que borra a fondo los registros de eventos y rastros forenses.
  • Tiempos de espera configurables y retroceso exponencial para redes no fiables.
  • Eliminación de Comprobaciones Anti‑VM / Sandbox
    Si bien las rutinas anti-VM en v3.5 sirvieron como un excelente ejercicio de aprendizaje, han resultado problemáticas en la práctica. Pueden generar detecciones falsas de VM en hardware legítimo, activar heurísticas antivirus con alta fiabilidad y no son necesarias en entornos educativos controlados donde se pretende usar la herramienta. Toda la lógica de detección de VM será eliminada en v4.0, haciendo el implante más ligero, más compatible y menos propenso a la detección basada en firmas.

  • Agente Linux Multiplataforma
    Una vez finalizada la versión de Windows, se desarrollará un implante dedicado para Linux con paridad de funcionalidades: C2 cifrado, persistencia mediante cron/systemd, enumeración del sistema y recolección nativa de claves SSH, historial de bash y credenciales en la nube.