Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
meterpeter — C2 Powershell Framework de Comando y Control con Comandos Integrados | Kitploit
Herramientas/GitHubGitHub/r00t-3xp10it/meterpeter
Herramientas de PhishingGeneración de PayloadsEvasión de IDS/IPSPost-ExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubr00t-3xp10it/meterpeter

meterpeter

C2 Powershell Framework de Comando y Control con Comandos Integrados

Ver Repositorio
508101hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Autor: @r00t-3xp10it
Versión publicada: v2.10.14
Distribuciones compatibles: Windows (x86|x64), Linux
Inspirado en el trabajo de: '@ZHacker13 - ReverseTCPShell'

banner

Version Stage Build licence Last Commit isues Repo Size


:octocat: Lista de navegación rápida

  • Descripción del proyecto
  • Lista de módulos disponibles
  • Última versión de Meterpeter C2
  • Cómo usar - En distribuciones Linux
  • Cómo usar - En distribuciones Windows
  • Agradecimientos especiales|Contribuciones|Videos
  • Lee mi página 'WIKI' para información detallada sobre cada módulo

:octocat: Descripción del proyecto

Este script PS1 inicia un servidor de escucha en una máquina atacante Windows|Linux y genera payloads de shell reversa PS en una sola línea ofuscados en BXOR con una clave secreta aleatoria y otra capa de ofuscación de Caracteres/Variables para ser ejecutados en la máquina víctima (El payload también ejecutará un bypass de reflexión de AMSI en la sesión actual para evadir la detección de AMSI durante el funcionamiento). También puedes recibir la conexión de shell reversa generada mediante netcat. (en este caso perderás las funcionalidades de C2 como captura de pantalla, subir, descargar archivos, Keylogger, AdvInfo, PostExploit, etc)

Los payloads/droppers de meterpeter pueden ejecutarse con privilegios de Usuario o Administrador según el escenario (ejecutar el Cliente como Administrador desbloqueará TODOS los Módulos del Servidor, bypass de AMSI, etc.). Los droppers imitan una falsa actualización de seguridad de KB mientras descargan/ejecutan el Cliente en segundo plano en la ubicación de confianza '$Env:TMP', con la intención de evadir Windows Defender Exploit Guard. Los payloads|droppers de meterpeter son FUD (por favor no pruebes muestras en VirusTotal).
oki1


Lista de navegación rápida




MÁQUINA ATACANTE: [Linux Kali]

root@kitploit:~
  Advertencia: powershell en distribuciones Linux solo está disponible para arquitecturas de 64 bits ..

linux


Instalar Powershell (Linux x64 bits)

root@kitploit:~
apt-get update && apt-get install -y powershell

Instalar Apache2

root@kitploit:~
apt-get install Apache2

Iniciar servidor web Apache2

root@kitploit:~
service apache2 start

Iniciar servidor C2 (Local)

root@kitploit:~
cd meterpeter
pwsh -File meterpeter.ps1

Entregar Dropper/Payload a la máquina objetivo (apache2)

root@kitploit:~
USA LA 'URL del Vector de Ataque' PARA ENTREGAR 'Update-KB4524147.zip' (dropper) AL OBJETIVO ..
DESCOMPRIMIR (EN EL ESCRITORIO) Y EJECUTAR 'Update-KB4524147.bat' (Ejecutar como Administrador)..

Nota:

root@kitploit:~
 SI se ejecuta dropper.bat: Entonces el Cliente usará $env:tmp como su directorio de trabajo ('recomendado')..
 SI el atacante decide ejecutar el Cliente manualmente: Entonces la ubicación remota del Cliente (pwd) se usará como directorio de trabajo.

Lista de navegación rápida




MÁQUINA ATACANTE: [Windows PC]

frd


Instalar Python3 (opcional)

Instalar Python3 (http.Server) para entregar payloads en redes LAN ..

root@kitploit:~
https://www.python.org/downloads/release/python-381/

Verificar si python http.server está instalado

root@kitploit:~
$Local_Host = ((ipconfig | findstr [0-9].\.)[0]).Split()[-1]
python -m http.server 8080 --bind $Local_Host
CTRL+C # Salir de la consola del servidor web

Iniciar servidor C2 (Local)

root@kitploit:~
cd meterpeter
powershell Set-ExecutionPolicy Unrestricted -Scope CurrentUser
powershell -File meterpeter.ps1

Nota

  • meterpeter.ps1 entrega Dropper/Payload usando python3 http.server. SI el atacante tiene python3 instalado.
    'Si NO, entonces el payload (Cliente) se escribe en el Directorio de Trabajo local del Servidor para ser entregado manualmente' ..

  • Recuerda cerrar la terminal de http.server después de que el objetivo haya recibido los dos archivos (Dropper y Cliente)
    'Y de que hayamos recibido la conexión en nuestro Servidor meterpeter { para evitar errores de conexión Servidor|Cliente }'

Entregar Dropper/Payload a la máquina objetivo (manual O python3)

root@kitploit:~
ENTREGAR 'Update-KB4524147' (.ps1=manual) O (.zip=automatizado|ejecución silenciosa) AL OBJETIVO ..

Nota:

root@kitploit:~
 SI se ejecuta dropper.bat: Entonces el Cliente usará $env:tmp como su directorio de trabajo ('recomendado')..
 SI el atacante decide ejecutar el Cliente manualmente: Entonces la ubicación remota del Cliente (pwd) se usará como directorio de trabajo.

Lista de navegación rápida



Tutoriales en video:

meterpeter en distribuciones Windows: https://www.youtube.com/watch?v=d2npuCXsMvE
meterpeter en distribuciones Linux: https://www.youtube.com/watch?v=CmMbWmN246E

Agradecimientos especiales:

@ZHacker13 (Shell reversa original) | @tedburke (binario CommandCam.exe)
@codings9 (depuración de módulos) | @ShantyDamayanti (depuración de módulos)
@AHLASaad (depuración de módulos) | @gtworek (EnableAllParentPrivileges)

  • Páginas de la WIKI de meterpeter (Documentación Oficial)
  • Saltar al inicio de este archivo readme


Descargar herramienta