Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoshC2 — Un framework C2 consciente de proxy utilizado para ayudar a los red teamers con post-explotación y movimiento lateral. | Kitploit
Herramientas/GitHubGitHub/nettitude/poshc2
Frameworks de Pruebas de PenetraciónGeneración de PayloadsMovimiento LateralPost-ExplotaciónComando y ControlRed Teaming
GitHubnettitude/poshc2

PoshC2

Un framework C2 consciente de proxy utilizado para ayudar a los red teamers con post-explotación y movimiento lateral.

Ver Repositorio
2.1k3556hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoshC2 Logo

Docker Image CI

PoshC2 es un framework C2 consciente de proxies utilizado para ayudar a los testers de penetración con red teaming, post-explotación y movimiento lateral.

PoshC2 está escrito principalmente en Python3 y sigue un formato modular que permite a los usuarios añadir sus propios módulos y herramientas, proporcionando un framework C2 extensible y flexible. De serie, PoshC2 incluye implantes en PowerShell/C# y Python2/Python3 con payloads escritos en PowerShell v2 y v4, código fuente en C++ y C#, una variedad de ejecutables, DLLs y shellcode raw, además de un payload en Python2/Python3. Estos permiten la funcionalidad C2 en una amplia gama de dispositivos y sistemas operativos, incluyendo Windows, *nix y OSX.

Otras características notables de PoshC2 incluyen:

  • Soporte consistente y multiplataforma mediante Docker.
  • Payloads altamente configurables, incluyendo tiempos de beacon predeterminados, jitter, fechas de finalización, user agents y más.
  • Una gran cantidad de payloads generados de serie que se actualizan con frecuencia.
  • Shellcode con bypass AMSI incorporado y parcheo de ETW para una alta tasa de éxito y sigilo.
  • Reglas Apache Rewrite generadas automáticamente para su uso en un proxy C2, protegiendo su infraestructura C2 y manteniendo una buena seguridad operativa.
  • Un formato modular y extensible que permite a los usuarios crear o editar módulos en C#, PowerShell o Python3 que pueden ejecutarse en memoria por los Implantes.
  • Notificaciones al recibir un Implante exitoso a través de Pushover o Slack.
  • Una ayuda contextual completa y mantenida, y un prompt inteligente con autocompletado contextual, historial y sugerencias.
  • Comunicaciones completamente cifradas, protegiendo la confidencialidad e integridad del tráfico C2 incluso al comunicarse a través de HTTP.
  • Formato Cliente/Servidor que permite a varios miembros del equipo utilizar un solo servidor C2.
  • Registro extensivo. Cada acción y respuesta se marca con tiempo y se almacena en una base de datos con toda la información relevante, como usuario, host, número de implante, etc. Además, la salida del servidor C2 se registra directamente en un archivo separado.
  • Implantes sin PowerShell que no utilizan System.Management.Automation.dll, usando C# o Python2/Python3.
  • Un proxy SOCKS gratuito y de código abierto que utiliza SharpSocks
  • Comunicaciones HTTP(S) y mediante named pipes SMB para implantes, combinadas con encadenamiento de implantes (Implant Daisy-chaining) para alcanzar redes que no tienen acceso a internet.
  • Documentación

    Mantenemos la documentación de PoshC2 en https://poshc2.readthedocs.io/en/latest/

    Encuéntranos en #Slack - poshc2.slack.com (para solicitar una invitación, envía un correo electrónico a [email protected])

    Instalación

    Puedes instalar PoshC2 directamente o utilizar las imágenes Docker; las instrucciones para ambos métodos están a continuación.

    Instalación directa en hosts Kali

    Se proporciona un script de instalación para instalar PoshC2:

    root@kitploit:~
    *** Script de instalación de PoshC2 ***
    Uso:
    ./Install.sh -b <rama git> -p <Directorio donde clonar PoshC2>
    
    Los valores predeterminados son la rama master en /opt/PoshC2
    

    Se requieren privilegios elevados, ya que el script de instalación realiza actualizaciones e instalaciones de apt.

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash
    

    Alternativamente, se puede clonar el repositorio y ejecutar el script de instalación manualmente.

    root@kitploit:~
    sudo ./Install.sh
    

    Puedes establecer manualmente el directorio de instalación de PoshC2 pasándolo al script Install.sh como argumento -p. El valor predeterminado es /opt/PoshC2:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install.sh | sudo bash -s -- -p /root/PoshC2
    

    Funciones de vanguardia

    Queremos mantener la rama master estable para que los usuarios puedan confiar en ella cuando sea necesario. Por esta razón, los cambios a menudo pueden estar completos en cuanto a funcionalidad pero aún no presentes en master, ya que no han sido probados completamente y aprobados.

    Si deseas ver las próximas funciones de PoshC2, puedes consultar la rama dev, o cualquier rama de función individual derivada de dev.

    Dado que las funciones sí se prueban antes de fusionarse en dev, esta rama debería seguir siendo bastante estable y los operadores pueden optar por usar esta rama o una rama de función particular para sus compromisos. Sin embargo, esto sacrifica estabilidad por nuevas funciones, así que hazlo bajo tu propio criterio.

    Para usar dev o una rama de función, pasa el nombre de la rama al script Install.sh como argumento -b:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/dev/Install.sh | sudo bash -s -- -b dev
    

    Ten en cuenta que la URL también incluye el nombre de la rama (aquí dev en lugar de master).

    Instalación para Docker

    También puedes ejecutar PoshC2 usando Docker, lo que permite una ejecución más estable y facilita su uso en otros sistemas operativos.

    La instalación con Docker no clona PoshC2, ya que se utilizan las imágenes de PoshC2 en Docker Hub, por lo que solo se realiza una instalación mínima de algunas dependencias y scripts.

    Para empezar, instala Docker en el host y luego agrega el directorio de proyectos de PoshC2 a Docker como un directorio compartido si es necesario para tu sistema operativo. Por defecto, esto es /var/poshc2 en *nix y /private/var/poshc2 en Mac.

    Hosts basados en Kali

    Script de instalación:

    root@kitploit:~
    *** Script de instalación de PoshC2 para Docker ***
    Uso:
    ./Install-for-Docker.sh -b <rama git>
    
    El valor predeterminado es la rama master
    

    Se requieren privilegios elevados, ya que el script de instalación realiza instalaciones de scripts.

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/master/Install-for-Docker.sh | sudo bash
    

    Para usar las ramas dev o de función con Docker, descarga el Install-for-Docker.sh de la rama correspondiente y pasa el nombre de la rama como argumento:

    root@kitploit:~
    curl -sSL https://raw.githubusercontent.com/nettitude/PoshC2/BRANCHNAME/Install-for-Docker.sh | sudo bash -s -- -b BRANCHNAME
    

    Windows

    En Windows, importa el módulo de PowerShell PoshC2.psm1.

    root@kitploit:~
    Import-Module -DisableNameChecking C:\PoshC2\resources\scripts\PoshC2.psm1
    posh-project -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" -Arg1 "-n" -Arg2 "newproject"
    posh-config -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
    posh-server -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project"
    posh -PoshC2Dir "C:\PoshC2" -LocalPoshC2ProjectDir "C:\PoshC2_Project" username
    

    Ejecutar PoshC2

    Crea un nuevo proyecto:

    root@kitploit:~
    posh-project -n <nombre-del-proyecto>
    

    Los proyectos se pueden cambiar o listar usando este script:

    root@kitploit:~
    [*] Uso: posh-project -n <nombre-del-nuevo-proyecto>
    [*] Uso: posh-project -s <proyecto-al-que-cambiar>
    [*] Uso: posh-project -l (lista proyectos)
    [*] Uso: posh-project -d <proyecto-a-eliminar>
    [*] Uso: posh-project -c (muestra el proyecto actual)
    

    Edita la configuración de tu proyecto:

    root@kitploit:~
    posh-config
    

    Inicia el servidor PoshC2:

    root@kitploit:~
    posh-server
    

    Alternativamente, inícialo como un servicio:

    root@kitploit:~
    posh-service
    

    Por separado, ejecuta el ImplantHandler para interactuar con los implantes:

    root@kitploit:~
    posh -u <nombre-de-usuario>
    

    Consulta https://poshc2.readthedocs.io/en/latest/ para obtener la documentación completa de PoshC2.

    Especificar una etiqueta de Docker

    Si estás usando Docker, puedes especificar la etiqueta de la imagen Docker a ejecutar con la opción -t para posh-server y posh.

    Ej.:

    root@kitploit:~
    posh-server -t latest
    

    Actualizar instalaciones de PoshC2

    No se recomienda actualizar PoshC2 durante un compromiso. Los cambios entrantes pueden ser incompatibles con un proyecto existente y pueden provocar un comportamiento errático.

    Cuando uses una versión clonada de PoshC2 mediante git, puedes actualizar tu instalación de PoshC2 usando el siguiente comando:

    root@kitploit:~
    *** Script de actualización de PoshC2 ***
    Uso:
    posh-update -b <rama git>
    
    El valor predeterminado es la rama master
    

    Usar versiones antiguas

    Puedes usar una versión anterior de PoshC2 haciendo referencia a la etiqueta correspondiente. Ten en cuenta que esto solo funciona si has clonado el repositorio. Puedes listar las etiquetas del repositorio ejecutando:

    root@kitploit:~
    git tag --list
    

    Si tienes un clon local de PoshC2, puedes cambiar la versión en uso mientras estás desconectado simplemente seleccionando la versión que deseas utilizar:

    root@kitploit:~
    git reset --hard <nombre-de-la-etiqueta>
    

    Por ejemplo:

    root@kitploit:~
    git reset --hard v4.8
    

    Sin embargo, ten en cuenta que esto sobrescribirá cualquier cambio local en los archivos, como cambios en los archivos de configuración, y es posible que tengas que volver a ejecutar el script de instalación para esa versión o reconfigurar el entorno adecuadamente.

    Licencia / Términos de uso

    Este software solo debe utilizarse para actividades de prueba autorizadas y no para usos maliciosos.

    Al descargar este software, aceptas los términos de uso y el acuerdo de licencia.

    Descargar herramienta