Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
redpill — Ayuda a los shells TCP inversos en tareas posteriores a la exploración. | Kitploit
Herramientas/GitHubGitHub/r00t-3xp10it/redpill
Herramientas DefensivasEscalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaMovimiento LateralShellcodeRecopilación de InformaciónPost-ExplotaciónRed Teaming
GitHubr00t-3xp10it/redpill

redpill

Ayuda a los shells TCP inversos en tareas posteriores a la exploración.

2194913hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: Descripción del Proyecto

El proyecto redpill tiene como objetivo asistir a las shells TCP inversas en tareas de post-explotación. A menudo, en citas de redteam
necesitamos usar formas no convencionales para acceder al sistema objetivo, como shells TCP inversas (no metasploit) para
sortear las defensas implementadas por el administrador del sistema. Después de que el primer paso se ha completado con éxito
nos enfrentamos a otro tipo de problema: "Tengo acceso (shell) al sistema objetivo, ¿y ahora qué puedo hacer con él?"

Este proyecto consta de varios scripts de PowerShell que realizan diferentes tareas de post-explotación y
el script principal redpill.ps1, cuya función principal es descargar/configurar/ejecutar los scripts contenidos en este repositorio.

El objetivo es tener una experiencia similar a meterpreter en nuestro símbolo del sistema de shell TCP inversa (opciones similares a meterpreter).


Sintaxis y ejemplos de los parámetros del CmdLet
 Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
 Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
 sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).

Para listar todos los parámetros disponibles, ejecuta en el símbolo del sistema de PowerShell:

.\redpill.ps1 -Help Parameters

Nombre del Parámetro del CmdLetArgumentos del ParámetroDescripción
-SysInfoEnum | VerboseInformación rápida del sistema O Enumeración detallada
-GetConnectionsEnum | VerboseEnumerar conexiones TCP activas del host remoto
-GetDnsCacheEnum | ClearEnumerar/Limpiar entradas de caché DNS del host remoto
-GetInstalledEnumEnumerar aplicaciones instaladas en el host remoto
-GetProcessEnum | Kill | TokensEnumerar o matar procesos en ejecución del host remoto
-GetTasksEnum | Create | DeleteEnumerar/Crear/Eliminar tareas en ejecución del host remoto
-GetLogsEnum | Verbose | ClearEnumerar registros de eventvwr o limpiar todos los registros de eventos
-LiveStreamBind | Reverse | StopScript de Nishang para transmitir el escritorio de un objetivo usando MJPEG
-GetBrowsersEnum | Verbose | CredsEnumerar navegadores instalados y versiones o detallado
-GetSkypeContacts|DomainUsersEnumerar y atacar Skype federado
-Screenshot1Capturar 1 captura de pantalla del escritorio y almacenarla en %TMP%
-CameraEnum | SnapEnumerar webcams del ordenador o capturar una instantánea de la webcam predeterminada
-StartWebServerPython | PowershellDescargar el servidor web a %TMP% y ejecutar el servidor web
-KeyloggerStart | StopIniciar o detener la grabación de pulsaciones de teclas del host remoto
-MouseLoggerStartCapturar capturas de pantalla de clics del ratón durante 10 segundos
-PhishCredsStart | BruteSolicitar al usuario actual una credencial válida y filtrar las capturas
-GetPasswordsEnum | DumpEnumerar contraseñas de diferentes ubicaciones {Almacén|Regedit|Disco}
-PasswordSpraySprayAtaque de rociado de contraseñas contra cuentas en Active Directory
-WifiPasswordsDump | ZipDumpEnumerar SSIDs disponibles o volcar todas las contraseñas WiFi en un ZIP
-EOPEnum | VerboseEncontrar parches de software faltantes para escalada de privilegios
-ADSEnum | Create | Exec | ClearOcultar scripts {bat|ps1|exe} en registros $DATA (ADS)
-BruteZip$Env:TMP\archive.zipFuerza bruta sobre el archivo ZIP seleccionado con la ayuda de 7z.exe
-Uploadscript.ps1Subir script.ps1 desde la raíz web de apache del atacante
-Persiste$Env:TMP\Script.ps1Persistir script.ps1 en cada inicio {BeaconHome}
-CleanTracksClear | ParanoidLimpiar artefactos de disco dejados atrás (limpiar rastros del sistema)
-AppLockerEnum | WhoAmi | TestBatEnumerar directorios de AppLocker con permisos débiles
-FileMace$Env:TMP\test.txtCambiar la máscara del archivo {CreationTime,LastAccessTime,LastWriteTime}
-MetaData$Env:TMP\test.exeMostrar la descripción de archivos/aplicaciones (metadatos)
-psgetsysEnum | Auto | ImpersonateGenerar un proceso bajo un proceso padre diferente
-MsgBox"Hello World."Generar un cuadro de mensaje "Hello World." en el host local {wscriptComObject}
-SpeakPrank"Hello World."Hacer que el host remoto pronuncie la frase ingresada por el usuario {broma}
-NetTraceEnumEnumeración agresiva con la ayuda de netsh {nativo}
-PingSweepEnum | VerboseEnumerar direcciones IP activas y puertos abiertos en la LAN local
-DnsSpoofEnum | Redirect | ClearRedirigir nombres de dominio a nuestra dirección IP de phishing
-DisableAVQuery | Start | StopDeshabilitar el servicio de Windows Defender (WinDefend)
-HiddenUserQuery | Create | DeleteConsultar/Crear/Eliminar cuentas de usuario ocultas
-CsOnTheFlyCompile | ExecuteDescargar, compilar (a exe) y ejecutar scripts de C# sobre la marcha
-CookieHijackDump|HistoryHerramienta de secuestro de cookies para Edge/Chrome
-UacMeBypass | Elevate | CleanBypass de UAC/EOP mediante reflexión de DLL (cmstp.exe)
-GetAdmincheck | execElevar sesiones de UserLand a Administrador
-NoAmsiList | TestAll | BypassProbar bypasses de AMSI o simplemente ejecutar un bypass
-ClipboardEnum | Capture | PrankCapturar contenido del portapapeles (texto/archivo/imagen/audio)
-GetCounterMeasuresEnum | verboseListar procesos comunes de seguridad/PID en ejecución
-DumpLsasslsass| allVolcar datos de lsass/sam/system/security (procesos/registros)

Para mostrar información detallada de cada parámetro ejecuta:

Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp


Instrucciones de cómo usar el CmdLet {Pruebas locales}
 Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
 Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
 sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).

 'esta sección describe cómo probar este CmdLet localmente sin explotar el host objetivo'

1º - Descarga el CmdLet del repositorio de GitHub al 'Disco Local'

iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - Establece la política de ejecución de PowerShell a 'Sin Restricciones'

Set-ExecutionPolicy UnRestricted -Scope CurrentUser
Descargar herramienta