Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
reave — WIP Marco de post-explotación adaptado para hipervisores. | Kitploit
Herramientas/GitHubGitHub/psmths/reave
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosFrameworks de ExploitsMecanismos de PersistenciaMovimiento LateralExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
5012hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
psmths/reave

reave

WIP Marco de post-explotación adaptado para hipervisores.

Ver Repositorio
Compartir

REAVE


Reave es un framework de post-explotación diseñado para puntos finales de hipervisores, escrito en Python. Actualmente se encuentra en desarrollo.

Reave sigue un modelo tradicional de listener/agente, donde el usuario puede configurar múltiples listeners que aceptan cualquier número de agentes. El framework actualmente proporciona un agente Python y soporta los siguientes objetivos:

  • Sesiones de terminal interactivas con agentes
  • Enumeración automática de hipervisores, incluyendo:
    • Qué sistemas invitados están instalados
    • Qué recursos compartidos de red y datastores están montados
    • Qué usuarios locales están asociados
    • A qué dominio pertenece el hipervisor
  • Cargas modulares que admiten capacidades como:
    • Exfiltración: de datastores, archivos, discos virtuales.
    • Persistencia: Agregar, modificar, eliminar usuarios locales, instalar claves SSH y generar shells inversas.
    • Enumeración: Escaneo de red adicional, etc.

El objetivo de Reave es proporcionar un framework que se pueda aprovechar para automatizar y acelerar campañas de pruebas de penetración en entornos que están fuertemente virtualizados, o donde la infraestructura objetivo/crítica está alojada en plataformas de hipervisor como ESXi y Proxmox.

Capturas de pantalla

Contexto de Listener

Contexto de Payload

Enumeración Automática del Hipervisor

Visión General Centralizada de C2

Uso

En el servidor, simplemente ejecuta app.py:

root@kitploit:~
python3 reave/app.py

En el punto final de destino, sube el agente Python, ubicado en agents/client.py, y ejecútalo. Las siguientes opciones de configuración están disponibles:

  • _LISTENER_HOST Nombre de host/IP del servidor
  • _LISTENER_PORTS Lista de puertos a los que el agente intentará conectarse en modo round-robin
  • _LISTENER_SECRET Clave de asociación del listener al que se vinculará el agente
  • _AGENT_LOGLEVEL Nivel de depuración de registro
  • BEACON_INTERVAL Intervalo en el que el agente enviará señales
  • BEACON_JITTER Factor de fluctuación aleatoria añadido al intervalo de señales
  • START_TIME Hora del día en que el agente comenzará a enviar señales
  • END_TIME Hora del día en que el agente dejará de enviar señales
  • SOCKET_TIMEOUT Tiempo de espera para el socket del agente
  • PID_FILE Archivo PID que el agente utiliza para asegurarse de que ya no se está ejecutando en el punto final
  • TRANSFER_BLOCK_SIZE Tamaño de bloque que el agente usará al transferir archivos al servidor

Cuando un agente se haya asociado exitosamente a un listener, puedes verlo ingresando al contexto agent y ejecutando el comando list (o ls). Para ver toda la información que Reave ha enumerado automáticamente desde el punto final, ejecuta el comando info <uuid del agente>. Por ejemplo, si tu agente tiene un uuid de 18ab, usarías info 18ab.

Para obtener un archivo arbitrario del agente, puedes ejecutar get 18ab /mi/archivo/prueba.

Para abrir un shell interactivo en el punto final, puedes ejecutar interact 18ab.

Interfaz de Línea de Comandos

La línea de comandos tiene tres contextos distintos desde los cuales puedes controlar operaciones separadas:

  • Listener
  • Payload
  • Agente

Comandos del Contexto de Listener

Para ingresar al contexto de listener, usa el comando listener. Desde allí, varias opciones están disponibles:

root@kitploit:~
list                            Listar todos los listeners activos
add <host> <port> <secret>      Agregar un listener
remove <uuid>                   Eliminar un listener

Sal de este contexto usando el comando back

Comandos del Contexto de Agente

Para ingresar al contexto de agente, usa el comando agent. Desde allí, varias opciones están disponibles:

root@kitploit:~
list                                Listar todos los agentes (alias: ls)
info <uuid>                         Mostrar información del agente, incluyendo cualquier dato auto-enumerado
interact <uuid>                     Sesión de terminal interactiva con el agente.
                                    'quit' para salir.
get <uuid> <file>                   Transferir archivo desde el punto final del agente al directorio de descargas

Sal de este contexto usando el comando back

Comandos del Contexto de Payload

Para ingresar al contexto payload, usa el comando payload. Desde allí, varias opciones están disponibles:

root@kitploit:~
list                    Listar todas las cargas cargadas
info <name>             Obtener información sobre una carga
use <name>              Seleccionar carga para usar
set <option> <value>    Establecer opción de carga a un valor
run agent <uuid>        Ejecutar la carga en un agente individual

Sal de este contexto usando el comando back

Selección de Formato

Reave también soporta definir en qué formato deseas ver los datos de enumeración. Para cambiar a un formato particular:

root@kitploit:~
format json             Mostrar información en formato tabla.
format table            Mostrar información en formato JSON.

Contribuidores

  • desultory
Descargar herramienta