Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RevShell — Un repositorio educativo integral que demuestra la evolución de un implante de shell inversa de Windows, desde una prueba de concepto simple (v1.0) hasta un agente de post-explotación con todas las funciones y más de 150 comandos (v3.5). Incluye listeners C2, documentación técnica detallada y una herramienta de limpieza universal para el entrenamiento en respuesta a incidentes. | Kitploit
Herramientas/GitHubGitHub/dragon56yt/revshell
Escalada de PrivilegiosMecanismos de PersistenciaMovimiento LateralExfiltración de DatosPost-ExplotaciónAnálisis de MalwarePruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
216hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un repositorio educativo integral que demuestra la evolución de un implante de shell inversa de Windows, desde una prueba de concepto simple (v1.0) hasta un agente de post-explotación con todas las funciones y más de 150 comandos (v3.5). Incluye listeners C2, documentación técnica detallada y una herramienta de limpieza universal para el entrenamiento en respuesta a incidentes.

GitHubdragon56yt/revshell

RevShell

Ver RepositorioSitio web
Compartir

🔥 Proyecto RevShell — Reverse Shell Avanzado para Windows

██▀███   ▓█████  ██▒   █▓   ██████  ██░ ██  ▓█████  ██▓     ██▓    
▓██ ▒ ██▒▓█   ▀ ▓██░   █▒ ▒██    ▒ ▓██░ ██▒ ▓█   ▀ ▓██▒    ▓██▒    
▓██ ░▄█ ▒▒███   ▓██  █▒░  ░ ▓██▄   ▒██▀▀██░ ▒███   ▒██░    ▒██░    
▒██▀▀█▄  ▒▓█  ▄  ▒██ █░░    ▒   ██▒░▓█ ░██  ▒▓█  ▄ ▒██░    ▒██░    
░██▓ ▒██▒░▒████▒  ▒▀█░    ▒██████▒▒░▓█▒░██▓ ░▒████▒░██████▒░██████▒
░ ▒▓ ░▒▓░░░ ▒░ ░  ░ ▐░    ▒ ▒▓▒ ▒ ░ ▒ ░░▒░▒ ░░ ▒░ ░░ ▒░▓  ░░ ▒░▓  ░
  ░▒ ░ ▒░ ░ ░  ░  ░ ░░    ░ ░▒  ░ ░ ▒ ░▒░ ░  ░ ░  ░░ ░ ▒  ░░ ░ ▒  ░
  ░░   ░    ░       ░░    ░  ░  ░   ░  ░░ ░    ░     ░ ░     ░ ░   
   ░        ░  ░     ░          ░   ░  ░  ░    ░  ░    ░  ░    ░  ░
                    ░                                              

📖 Resumen

RevShell es un proyecto educativo integral que demuestra la evolución de un reverse shell de Windows desde una prueba de concepto simple hasta un agente de post-explotación completamente funcional. El proyecto está estructurado en tres versiones principales, cada una basándose en la anterior con mayores capacidades, mejor sigilo y técnicas más avanzadas.

Este repositorio está destinado exclusivamente a la educación en ciberseguridad, pruebas de penetración autorizadas e investigación defensiva. Todo el código se proporciona tal cual con fines educativos.


📁 Estructura del Repositorio

.
├── v1.0/
│ ├── README.md # User guide for v1.0
│ ├── TECHNICAL.md # Technical deep‑dive for v1.0
│ ├── listener.py # C2 listener (attacker side)
│ └── victim_win.py # Implant (victim side)
│
├── v2.0/
│ ├── README.md # User guide for v2.0
│ ├── TECHNICAL.md # Technical deep‑dive for v2.0
│ ├── listener.py # Enhanced C2 listener
│ ├── victim_win.py # Implant with 40+ commands
│ └── victim_win_ADMIN.py # Same as above + auto‑elevation
│
└── v3.5/
├── README.md # User guide for v3.5 (in progress)
├── TECHNICAL.md # Technical deep‑dive for v3.5 (in progress)
├── listener.py # Advanced listener (RC4 encryption)
├── victim_win.py # Full implant with 150+ commands
└── victim_win_ADMIN.py # Full implant + admin capabilities


🔄 Evolución de Versiones

Característicav1.0v2.0v3.5
CifradoXOR (byte único)XOR (byte único)RC4 + nonce + SHA‑256
PersistenciaSolo RegistroRegistro + Tarea + InicioRegistro + Tarea + Inicio + WMI + SYSTEM
Comandos840+150+
Transferencia de Archivos✅✅✅ + descarga de directorios
Keylogger❌✅✅
Captura de Pantalla❌✅✅ + grabación de pantalla
Robo de Navegador❌✅✅
Contraseñas WiFi❌✅✅
Comprobaciones de Escalada de Privilegios❌✅✅
Comandos de Administrador❌disable_defender, dump_hashes+20 comandos admin (RDP, UAC, firewall, BSOD, etc.)
Anti‑VM / Sandbox❌❌✅
GUI Señuelo❌❌✅
Jitter de Baliza❌❌✅
Reenvío de Puertos❌❌✅
Autodestrucción❌❌✅ (autodestroy)
Auto-elevación (Admin)❌❌ (versión separada)✅ (integrada)

🎯 Uso Previsto

Este proyecto está diseñado para:

  • Estudiantes de ciberseguridad que aprenden sobre reverse shells, comunicación C2 y técnicas de post-explotación.
  • Probadores de penetración que necesitan un implante flexible y bien documentado para compromisos autorizados.
  • Equipos azules / Defensores que desean entender las herramientas de los atacantes para construir mejores reglas de detección.
  • Jugadores de CTF que buscan un reverse shell personalizable para desafíos de Windows.

⚖️ Aviso Legal (IMPORTANTE — LEA CON ATENCIÓN)

Este software se proporciona únicamente con fines educativos y de investigación.

1. Sin Autorización = Uso Ilegal

Usar este software para acceder, monitorear o controlar cualquier sistema informático, red o dispositivo sin el permiso explícito y por escrito del propietario es una violación de:

  • Computer Fraud and Abuse Act (CFAA) — 18 U.S.C. § 1030 (Estados Unidos)
  • General Data Protection Regulation (GDPR) — Reglamento UE 2016/679
  • Computer Misuse Act 1990 (Reino Unido)
  • Criminal Code of Canada — Sección 342.1 / 430
  • Cybercrime Act 2001 (Australia)
  • Information Technology Act 2000 (India)
  • Y leyes similares en prácticamente todos los países del mundo.

Las sanciones pueden incluir:

  • Multas elevadas (hasta cientos de miles de dólares/euros)
  • Prisión (hasta 10‑20 años según la jurisdicción)
  • Antecedentes penales permanentes
  • Demandas civiles de las partes afectadas

2. Solo Uso Autorizado

Solo puede usar este software en los siguientes escenarios:

  • En sus propios sistemas personales que posea y controle.
  • En entornos de laboratorio aislados (máquinas virtuales sin acceso de red a sistemas de producción).
  • Como parte de una prueba de penetración autorizada en la que tenga un contrato legal firmado y un alcance de trabajo explícito.
  • Para investigación académica dentro de un entorno controlado y supervisado.

3. Sin Garantía

ESTE SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES DE NINGUNA RECLAMACIÓN, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, O EN RELACIÓN CON, EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.

4. Responsabilidad del Usuario

Al descargar, copiar, instalar o usar este software, usted acepta que es el único responsable de sus acciones. Los autores y colaboradores asumen responsabilidad cero por cualquier mal uso, daño o consecuencia legal derivada del uso de este software.

Si no está seguro de si su uso previsto es legal, consulte a un abogado calificado antes de proceder.

5. Declaración de Propósito Educativo

Las técnicas demostradas en este proyecto (reverse shells, persistencia, recolección de credenciales, escalada de privilegios) son conocimiento común en el campo de la ciberseguridad y están documentadas aquí para:

  • Educar a los defensores sobre las metodologías de los atacantes.
  • Proporcionar una implementación de referencia para estudiantes.
  • Permitir pruebas controladas de capacidades de detección y respuesta.

Entender cómo funcionan los ataques es esencial para construir defensas efectivas. Este proyecto contribuye a ese objetivo al proporcionar código transparente y bien comentado que puede ser estudiado y analizado.


🔗 Enlaces Rápidos por Versión

v1.0 — Reverse Shell Básico

  • Características: Cifrado XOR, subida/descarga de archivos, comando steal, persistencia en registro.
  • Archivos: v1.0/
  • Documentación: README (v1.0) | TECHNICAL (v1.0)

v2.0 — Post-Explotación Ampliada

  • Características: +30 comandos nuevos, persistencia multimétodo, keylogger, robo de navegador, contraseñas WiFi, comprobaciones de escalada de privilegios.
  • Archivos: v2.0/
  • Documentación: README (v2.0) | TECHNICAL (v2.0)
  • Variante Admin: victim_win_ADMIN.py — mismas características + bypass automático de UAC (solicita elevación al inicio).
Descargar herramienta