Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EggShell — Herramienta de administración remota para iOS/macOS/Linux | Kitploit
Herramientas/GitHubGitHub/lucasjacks0n/eggshell
Descifrado de ContraseñasEscalada de PrivilegiosSeguridad iOSGeneración de PayloadsMecanismos de PersistenciaExplotaciónRecopilación de InformaciónPost-ExplotaciónComando y ControlHerramienta de Acceso Remoto
GitHublucasjacks0n/eggshell
1.8k38613hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

EggShell

Herramienta de administración remota para iOS/macOS/Linux

Ver Repositorio

EggShell

Acerca de

EggShell es una herramienta de vigilancia post-explotación escrita en Python. Te proporciona una sesión de línea de comandos con funcionalidades adicionales entre tú y la máquina objetivo. EggShell te brinda la potencia y comodidad de subir/descargar archivos, autocompletado con tabulador, tomar fotos, seguimiento de ubicación, ejecución de comandos de shell, persistencia, escalada de privilegios, recuperación de contraseñas y mucho más. Este proyecto es una prueba de concepto, destinada a ser utilizada en máquinas que poseas.

Menú principal

Para información detallada y guía de uso visita http://lucasjackson.io/eggshell

Sígueme en Twitter: @neoneggplant


Nuevo en la Versión 3.0.0

  • Conexión de socket más segura usando SSL
  • Soporte para Linux
  • Autocompletado con tabulador
  • Mejora en la estructura general y eficiencia del manejo de sesiones
  • Soporte nativo de Python para iOS en dispositivos de 64 bits

Cómo Empezar

  • Requiere Python 2.7

Instalación en macOS/Linux

root@kitploit:~
git clone https://github.com/neoneggplant/eggshell
cd eggshell
python eggshell.py

iOS (Jailbroken)

Añade la fuente de Cydia: http://lucasjackson.io/repo Instala EggShell 3 Usa cualquier aplicación de terminal móvil y ejecuta el comando eggshell

Menú principal

Creando Payloads

Los payloads de EggShell se ejecutan en la máquina objetivo. El payload primero envía instrucciones para obtener y devolver los detalles del dispositivo a nuestro servidor y luego elige el ejecutable apropiado para establecer una sesión de control remoto segura.

bash

Seleccionar bash desde el menú de payloads nos dará una línea de comando que establece una sesión de EggShell al ejecutarse en la máquina objetivo

Payload bash

teensy macOS (inyección USB)

Teensy es una placa de desarrollo USB que se puede programar con el IDE de Arduino. Emula pulsaciones de teclado USB extremadamente rápido y puede inyectar el payload de EggShell en solo unos segundos.

Payload de teensy macOS

Seleccionar teensy nos dará un payload basado en Arduino para la placa Teensy.

Payload de teensy macOS

Después de cargarlo en el Teensy, podemos usar el dispositivo para enchufarlo a un puerto USB de macOS. Una vez conectado a un ordenador, emulará automáticamente las pulsaciones de teclado necesarias para ejecutar un payload.

Payload de teensy macOS

Interactuando con una sesión

Interacción con la sesión

Después de que se establece una sesión, podemos ejecutar comandos en ese dispositivo a través de la interfaz de línea de comandos de EggShell. Podemos mostrar todos los comandos disponibles escribiendo "help"

Ayuda de comandos

Tomando Fotos

Interacción con la sesión

Tanto los payloads de iOS como de macOS tienen capacidad para tomar fotos. El comando picture te permite tomar una foto desde la iSight en macOS, así como desde la cámara frontal o trasera en iOS.

Autocompletado con Tabulador

Similar a la mayoría de las interfaces de línea de comandos, EggShell soporta autocompletado con tabulador. Cuando empiezas a escribir la ruta a un directorio o nombre de archivo, podemos completar el resto de la ruta usando la tecla de tabulador.

Autocompletado con tabulador

Multihandler

La opción Multihandler nos permite manejar múltiples sesiones. Podemos elegir interactuar con diferentes dispositivos mientras escuchamos nuevas conexiones en segundo plano.

Dibujo

Similar a la interfaz de sesión, podemos escribir "help" para mostrar los comandos de Multihandler

Dibujo

Destacado

Destacado en el video de EverythingApplePro que demuestra una vulnerabilidad Webkit en iOS 9.3.3 utilizada para ejecutar EggShell

EverythingApplePro


Agradecimientos Especiales

  • Linus Yang / Ryley Angus por el paquete de Python para iOS
  • AlessandroZ por LaZagne

DESCARGO DE RESPONSABILIDAD

Al usar EggShell, aceptas la Licencia Pública General de GNU v2.0 incluida en el repositorio. Para más detalles, visita http://www.gnu.org/licenses/gpl-2.0.html. Usar EggShell para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier uso indebido o daño causado por este programa.


Comandos

macOS

  • brightness : ajustar el brillo de la pantalla
  • cd : cambiar de directorio
  • download : descargar archivo
  • getfacebook : recuperar cookies de sesión de Facebook
  • getpaste : obtener contenido del portapapeles
  • getvol : obtener volumen de salida del altavoz
  • idletime : obtener el tiempo transcurrido desde que se tocó el teclado/cursor
  • imessage : enviar mensaje a través de la app Mensajes
  • itunes : Controlador de iTunes
  • keyboard : tu teclado -> es el teclado del objetivo
  • lazagne : recuperación de contraseñas de Firefox | (https://github.com/AlessandroZ/LaZagne/wiki)
  • ls : listar contenido de un directorio
  • mic : grabar micrófono
  • persistence : intenta restablecer la conexión después de cerrar
  • picture : tomar foto a través de iSight
  • pid : obtener ID del proceso
  • prompt : solicitar al usuario que escriba la contraseña
  • screenshot : tomar captura de pantalla
  • setvol : establecer volumen de salida
  • sleep : poner el dispositivo en modo de suspensión
  • su : inicio de sesión su
  • suspend : suspender sesión actual (vuelve a la pantalla de inicio de sesión)
  • upload : subir archivo

iOS

  • alert : hacer que aparezca una alerta en el dispositivo
  • battery : obtener nivel de batería
  • bundleids : listar identificadores de paquetes
  • cd : cambiar de directorio
  • dhome : simular una doble pulsación del botón de inicio
  • dial : marcar un número de teléfono
  • download : descargar archivo
  • getcontacts : descargar libreta de direcciones
  • getnotes : descargar notas
  • getpasscode : recuperar el código de acceso del dispositivo
  • getsms : descargar SMS
  • getvol : obtener nivel de volumen
  • home : simular una pulsación del botón de inicio
  • installpro : instalar comandos de substrate
  • ipod : controlar reproductor de música
  • islocked : comprobar si el dispositivo está bloqueado
  • lastapp : obtener la última aplicación abierta
  • locate : obtener coordenadas de ubicación del dispositivo
  • locationservice: alternar servicios de ubicación
  • lock : simular una pulsación del botón de bloqueo
  • ls : listar contenido de un directorio
  • mic : grabar micrófono
  • mute : actualizar y ver estado de silencio
  • open : abrir aplicaciones
  • openurl : abrir URL en el dispositivo
  • persistence : intenta restablecer la conexión después de cerrar
  • picture : tomar foto a través de la cámara frontal o trasera
  • pid : obtener ID del proceso
  • respring : reiniciar SpringBoard
  • safemode : poner el dispositivo en modo seguro
  • say : texto a voz
  • setvol : establecer volumen del dispositivo

Linux

  • cd : cambiar de directorio
  • download : descargar archivo
  • ls : listar contenido de un directorio
  • pid : obtener ID del proceso
  • pwd : mostrar directorio actual
  • upload : subir archivo
Descargar herramienta
  • sysinfo : ver información del sistema
  • upload : subir archivo
  • vibrate : vibrar dispositivo