Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SMShell — PoC para un shell basado en SMS. Envíe comandos y reciba respuestas a través de SMS desde computadoras con capacidad de banda ancha móvil. | Kitploit
Herramientas/GitHubGitHub/persistent-security/smshell
ExplotaciónPost-ExplotaciónSeguridad MóvilComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubpersistent-security/smshell

SMShell

PoC para un shell basado en SMS. Envíe comandos y reciba respuestas a través de SMS desde computadoras con capacidad de banda ancha móvil.

Ver Repositorio
372327hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SMShell

PoC para un shell basado en SMS. Envía comandos y recibe respuestas a través de SMS desde computadoras con capacidad de banda ancha móvil.

Esta herramienta surgió como inspiración durante una investigación sobre las implicaciones de seguridad de eSIM liderada por Markus Vervier, presentada en Offensivecon 2023

Descargo de responsabilidad

Esto no es un C2 completo, sino una simple Prueba de Concepto para ejecutar comandos de forma remota a través de SMS.

Requisitos

Para que el shell funcione, necesitas dos dispositivos capaces de enviar SMS. El ordenador de la víctima debe estar equipado con un módulo WWAN con una SIM física o eSIM desplegada.

En el lado del operador, se proporcionan dos herramientas:

  • Binario .NET que utiliza un módulo WWAN integrado
  • Script de Python que utiliza un MiFi Huawei externo a través de su API

Por supuesto, en teoría podrías usar cualquier proveedor de SMS en línea en el lado del operador a través de su API.

Uso

En la víctima, simplemente ejecuta el binario client-agent.exe. Si el agente está compilado como Console Application, deberías ver algunos mensajes detallados. Si está compilado como (mejor para compromisos reales), no habrá GUI.

Windows Application

El operador debe especificar el número de teléfono de la víctima como parámetro:

root@kitploit:~
server-console.exe +306912345678

Mientras que si usas el script de Python, debes especificar adicionalmente los detalles del MiFi:

root@kitploit:~
python3 server-console.py --mifi-ip 192.168.0.1 --mifi-username admin --mifi-password 12345678 --number +306912345678 -v

A continuación se muestra una demostración presentada por Markus en Offensive. A la izquierda está la VM del operador con un MiFi conectado, mientras que a la derecha está la ventana del agente cliente.

Animation

Descargar herramienta