Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
backdoorme — potente utilidad de auto-backdooring | Kitploit
Herramientas/GitHubGitHub/kkevsterrr/backdoorme
Escalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaPost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubkkevsterrr/backdoorme

backdoorme

potente utilidad de auto-backdooring

Ver Repositorio
74715118hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

backdoorme Build Status

Herramientas como metasploit son excelentes para explotar computadoras, pero ¿qué sucede después de haber obtenido acceso a una computadora? Backdoorme responde esa pregunta desatando una gran cantidad de puertas traseras para establecer persistencia durante largos períodos de tiempo.

Una vez que se ha establecido una conexión SSH con el objetivo, las fortalezas de Backdoorme pueden materializarse. Desafortunadamente, Backdoorme no es una herramienta para obtener acceso root, solo para mantener ese acceso una vez que se ha obtenido.

Por favor, use Backdoorme solo con permiso explícito; no haga hacking sin preguntar.

Uso

Backdoorme se divide en dos partes: puertas traseras y módulos.

Las puertas traseras son pequeños fragmentos de código que escuchan en un puerto y redirigen a un intérprete, como bash. Hay muchas puertas traseras escritas en varios idiomas para ofrecer variedad.

Los módulos hacen que las puertas traseras sean más potentes al ejecutarlas con más frecuencia, por ejemplo, cada pocos minutos o cada vez que el equipo arranca. Esto ayuda a establecer persistencia.

Demostración:

Demostración de Bash

Configuración

Para iniciar backdoorme, primero asegúrese de tener las dependencias necesarias.

Para Python 3.5+:

$ sudo apt-get install python3 python3-pip python3-tk nmap                                 
$ cd backdoorme/
$ virtualenv --python=python3.5 env
$ source env/bin/activate
(env) $ pip install -r requirements.txt

Para Python 2.7:

$ sudo python dependencies.py

Primeros pasos

Iniciando backdoorme:

$ python master.py

Para agregar un objetivo:

>> addtarget
Target Hostname: 10.1.0.2
Username: victim
Password: password123
 + Target 1 Set!
>>

Puertas traseras

Para usar una puerta trasera, simplemente ejecute la palabra clave "use".

>> use shell/metasploit
 + Using current target 1.
 + Using Metasploit backdoor...
(msf) >>

Desde allí, puede establecer opciones relevantes para la puerta trasera. Ejecute "show options" o "help" para ver una lista de parámetros que se pueden configurar. Para establecer una opción, simplemente use la palabra clave "set".

(msf) >> show options
Backdoor options:

Option		Value		Description		Required
------		-----		-----------		--------
name		initd		name of the backdoor		False
...
(msf) >> set name apache
 + name => apache
(msf) >> show options
Backdoor options:

Option		Value		Description		Required
------		-----		-----------		--------
name		apache		name of the backdoor		False
...

Al igual que en metasploit, las puertas traseras están organizadas por categoría.

  • Auxiliary
    • keylogger - Añade un keylogger al sistema y da la opción de enviar los resultados por correo electrónico.
    • simplehttp - instala el servidor SimpleHTTP de Python en el cliente.
    • user - añade un nuevo usuario al objetivo.
    • web - instala un servidor Apache en el cliente.
  • Escalation
    • setuid - la puerta trasera SetUID funciona estableciendo el bit setuid en un binario mientras el usuario tiene acceso root, de modo que cuando ese binario se ejecuta posteriormente por un usuario sin acceso root, el binario se ejecuta con acceso root. Por defecto, esta puerta trasera invierte el bit setuid en nano, de modo que si se pierde el acceso root, el atacante puede volver a conectarse por SSH como un usuario sin privilegios y aún así poder ejecutar nano (o cualquier binario elegido) como root. ('nano /etc/shadow'). Tenga en cuenta que inicialmente se requiere acceso root para implementar esta puerta trasera de escalada.
    • shell - la puerta trasera shell es una puerta trasera de escalada de privilegios, similar (pero más específica) que su hermano de escalada SetUID. Duplica el shell bash en un binario oculto y establece el bit SUID. Tenga en cuenta que inicialmente se requiere acceso root para implementar esta puerta trasera de escalada. Para usarla, mientras esté conectado por SSH como un usuario sin privilegios, simplemente ejecute ".bash -p", y tendrá acceso root.
  • Shell
    • bash - utiliza un script bash simple para conectarse a una combinación específica de ip y puerto y canalizar la salida a bash.
    • bash2 - una versión ligeramente diferente (y más fiable) de la puerta trasera bash anterior que no solicita la contraseña en el lado del cliente.
    • sh - Similar a la primera puerta trasera bash, pero redirige la entrada a /bin/sh.
    • sh2 - Similar a la segunda puerta trasera bash, pero redirige la entrada a /bin/sh.
    • metasploit - emplea msfvenom para crear un binario reverse_tcp en el objetivo, luego ejecuta el binario para conectarse a un shell meterpreter.
    • java - crea una conexión de socket utilizando bibliotecas de Java y compila la puerta trasera en el objetivo.
    • ruby - utiliza las bibliotecas de ruby para crear una conexión, luego redirige a /bin/bash.
    • netcat - utiliza netcat para canalizar la entrada y salida estándar a /bin/sh, proporcionando al usuario un shell interactivo.
    • netcat_traditional - utiliza la opción -e de netcat-traditional para crear un shell inverso.
    • perl - un script escrito en perl que redirige la salida a bash y renombra el proceso para que parezca menos conspicuo.
    • php - ejecuta una puerta trasera php que envía la salida a bash. No instala automáticamente un servidor web, sino que utiliza el módulo web.
    • python - utiliza un script corto de python para ejecutar comandos y enviar la salida de vuelta al usuario.
    • web - envía un servidor web al objetivo, luego sube la puerta trasera php reverse_tcp de msfvenom y se conecta al host. Aunque también es una puerta trasera php, no es la misma que la puerta trasera php anterior.
  • Access
    • remove_ssh - elimina el servidor ssh en el cliente. A menudo es bueno usarlo al final de una sesión de backdoorme para eliminar todos los rastros.
    • ssh_key - crea una clave RSA y la copia al objetivo para una conexión ssh sin contraseña.
    • ssh_port - añade un nuevo puerto para ssh.
  • Windows
    • windows - Utiliza msfvenom para crear una puerta trasera para Windows.

Módulos

Cada puerta trasera tiene la capacidad de aplicarle módulos adicionales para hacerla más potente. Para agregar un módulo, simplemente use la palabra clave "add".

(msf) >> add poison
 + Poison module added

Cada módulo tiene parámetros adicionales que se pueden personalizar, y si se vuelve a ejecutar "help", puede ver o establecer cualquier opción adicional.

(msf) >> help
...
Poison module options:
Descargar herramienta