Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
redpill — Ayuda a los shells TCP inversos en tareas posteriores a la exploración. | Kitploit
Herramientas/GitHubGitHub/r00t-3xp10it/redpill
Herramientas DefensivasEscalada de PrivilegiosGeneración de PayloadsMecanismos de PersistenciaMovimiento LateralShellcodeRecopilación de InformaciónPost-ExplotaciónRed Teaming
GitHubr00t-3xp10it/redpill

redpill

Ayuda a los shells TCP inversos en tareas posteriores a la exploración.

21949hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

wikibanner

Version Stage Build licence Last Commit isues Repo Size topLanguages


:octocat: Descripción del Proyecto

El proyecto redpill tiene como objetivo asistir a las shells TCP inversas en tareas de post-explotación. A menudo, en citas de redteam
necesitamos usar formas no convencionales para acceder al sistema objetivo, como shells TCP inversas (no metasploit) para
sortear las defensas implementadas por el administrador del sistema. Después de que el primer paso se ha completado con éxito
nos enfrentamos a otro tipo de problema: "Tengo acceso (shell) al sistema objetivo, ¿y ahora qué puedo hacer con él?"

Este proyecto consta de varios scripts de PowerShell que realizan diferentes tareas de post-explotación y
el script principal redpill.ps1, cuya función principal es descargar/configurar/ejecutar los scripts contenidos en este repositorio.

El objetivo es tener una experiencia similar a meterpreter en nuestro símbolo del sistema de shell TCP inversa (opciones similares a meterpreter).


Sintaxis y ejemplos de los parámetros del CmdLet
root@kitploit:~
 Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
 Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
 sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).

Para listar todos los parámetros disponibles, ejecuta en el símbolo del sistema de PowerShell:

root@kitploit:~
.\redpill.ps1 -Help Parameters


Instrucciones de cómo usar el CmdLet {Pruebas locales}
root@kitploit:~
 Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
 Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
 sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).

 'esta sección describe cómo probar este CmdLet localmente sin explotar el host objetivo'

1º - Descarga el CmdLet del repositorio de GitHub al 'Disco Local'

root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

2º - Establece la política de ejecución de PowerShell a 'Sin Restricciones'

root@kitploit:~
Set-ExecutionPolicy UnRestricted -Scope CurrentUser

ste


3º - Navega al directorio de almacenamiento de 'redpill.ps1'

root@kitploit:~
cd C:\Users\pedro\Desktop

redpillpath


4º - Accede al menú de ayuda del CmdLet {Todos los parámetros}

root@kitploit:~

Instrucciones de cómo usar el CmdLet bajo Venon v1.0.17.8
root@kitploit:~
 Este cmdlet pertenece a la estructura de venom v1.0.17.8 como un módulo de post-explotación.
 Los agentes de evasión de AMSI de venom suben automáticamente este CmdLet al directorio %TMP% para que
 sea fácilmente accesible en nuestra shell TCP inversa (símbolo del sistema).

1º - Ejecuta en el símbolo del sistema de la shell TCP inversa

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help Parameters

menu


2º - Accede a la ayuda detallada del parámetro [ -WifiPasswords ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -Help WifiPasswords

Parametershelp


3º - Ejecutando el módulo [ -WifiPasswords ] [ Dump ]

root@kitploit:~
[SKYNET] C:\Users\pedro\AppData\Local\Temp> powershell -File redpill.ps1 -WifiPasswords Dump

wifidump


Para descargar manualmente el CmdLet para pruebas locales, ejecuta:
root@kitploit:~
iwr -Uri https://raw.githubusercontent.com/r00t-3xp10it/redpill/main/redpill.ps1 -OutFile redpill.ps1|Unblock-File

:octocat: Tutoriales en Video

Demo
Demostración - Este tutorial usa: sysinfo, GetPasswords, UacMe modules
MouseLogger - Capturar capturas de pantalla de 'Clics del Ratón' con la ayuda de psr.exe
PhishCreds - Phishing para credenciales de inicio de sesión o fuerza bruta de contraseña de cuenta de usuario
FileMace - Cambiar la marca de tiempo del archivo {CreationTime, LastAccessTime, LastWriteTime}
CsOnTheFly - Descargar (desde URL), auto-compilar y ejecutar scripts de C# sobre la marcha
EOP - Encontrar parches de software faltantes para escalada de privilegios



:octocat: Agradecimientos

sysinfo

GetConnections

SAM

brute

eop

NoAmsi

Cualquier colaboración o reporte de errores es bienvenido



visitor badge

SuspiciousShellActivity - RedTeam @2021

Descargar herramienta
Nombre del Parámetro del CmdLetArgumentos del ParámetroDescripción
-SysInfoEnum | VerboseInformación rápida del sistema O Enumeración detallada
-GetConnectionsEnum | VerboseEnumerar conexiones TCP activas del host remoto
-GetDnsCacheEnum | ClearEnumerar/Limpiar entradas de caché DNS del host remoto
-GetInstalledEnumEnumerar aplicaciones instaladas en el host remoto
-GetProcessEnum | Kill | TokensEnumerar o matar procesos en ejecución del host remoto
-GetTasksEnum | Create | DeleteEnumerar/Crear/Eliminar tareas en ejecución del host remoto
-GetLogsEnum | Verbose | ClearEnumerar registros de eventvwr o limpiar todos los registros de eventos
-LiveStreamBind | Reverse | StopScript de Nishang para transmitir el escritorio de un objetivo usando MJPEG
-GetBrowsersEnum | Verbose | CredsEnumerar navegadores instalados y versiones o detallado
-GetSkypeContacts|DomainUsersEnumerar y atacar Skype federado
-Screenshot1Capturar 1 captura de pantalla del escritorio y almacenarla en %TMP%
-CameraEnum | SnapEnumerar webcams del ordenador o capturar una instantánea de la webcam predeterminada
-StartWebServerPython | PowershellDescargar el servidor web a %TMP% y ejecutar el servidor web
-KeyloggerStart | StopIniciar o detener la grabación de pulsaciones de teclas del host remoto
-MouseLoggerStartCapturar capturas de pantalla de clics del ratón durante 10 segundos
-PhishCredsStart | BruteSolicitar al usuario actual una credencial válida y filtrar las capturas
-GetPasswordsEnum | DumpEnumerar contraseñas de diferentes ubicaciones {Almacén|Regedit|Disco}
-PasswordSpraySprayAtaque de rociado de contraseñas contra cuentas en Active Directory
-WifiPasswordsDump | ZipDumpEnumerar SSIDs disponibles o volcar todas las contraseñas WiFi en un ZIP
-EOPEnum | VerboseEncontrar parches de software faltantes para escalada de privilegios
-ADSEnum | Create | Exec | ClearOcultar scripts {bat|ps1|exe} en registros $DATA (ADS)
-BruteZip$Env:TMP\archive.zipFuerza bruta sobre el archivo ZIP seleccionado con la ayuda de 7z.exe
-Uploadscript.ps1Subir script.ps1 desde la raíz web de apache del atacante
-Persiste$Env:TMP\Script.ps1Persistir script.ps1 en cada inicio {BeaconHome}
-CleanTracksClear | ParanoidLimpiar artefactos de disco dejados atrás (limpiar rastros del sistema)
-AppLockerEnum | WhoAmi | TestBatEnumerar directorios de AppLocker con permisos débiles
-FileMace$Env:TMP\test.txtCambiar la máscara del archivo {CreationTime,LastAccessTime,LastWriteTime}
-MetaData$Env:TMP\test.exeMostrar la descripción de archivos/aplicaciones (metadatos)
-psgetsysEnum | Auto | ImpersonateGenerar un proceso bajo un proceso padre diferente
-MsgBox"Hello World."Generar un cuadro de mensaje "Hello World." en el host local {wscriptComObject}
-SpeakPrank"Hello World."Hacer que el host remoto pronuncie la frase ingresada por el usuario {broma}
-NetTraceEnumEnumeración agresiva con la ayuda de netsh {nativo}
-PingSweepEnum | VerboseEnumerar direcciones IP activas y puertos abiertos en la LAN local
-DnsSpoofEnum | Redirect | ClearRedirigir nombres de dominio a nuestra dirección IP de phishing
-DisableAVQuery | Start | StopDeshabilitar el servicio de Windows Defender (WinDefend)
-HiddenUserQuery | Create | DeleteConsultar/Crear/Eliminar cuentas de usuario ocultas
-CsOnTheFlyCompile | ExecuteDescargar, compilar (a exe) y ejecutar scripts de C# sobre la marcha
-CookieHijackDump|HistoryHerramienta de secuestro de cookies para Edge/Chrome
-UacMeBypass | Elevate | CleanBypass de UAC/EOP mediante reflexión de DLL (cmstp.exe)
-GetAdmincheck | execElevar sesiones de UserLand a Administrador
-NoAmsiList | TestAll | BypassProbar bypasses de AMSI o simplemente ejecutar un bypass
-ClipboardEnum | Capture | PrankCapturar contenido del portapapeles (texto/archivo/imagen/audio)
-GetCounterMeasuresEnum | verboseListar procesos comunes de seguridad/PID en ejecución
-DumpLsasslsass| allVolcar datos de lsass/sam/system/security (procesos/registros)

Para mostrar información detallada de cada parámetro ejecuta:

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp

.\redpill.ps1 -Help Parameters

menu


5º - Accede a la ayuda detallada del parámetro [ -WifiPasswords ]

root@kitploit:~
Syntax : .\redpill.ps1 -Help [ Parameter Name ]
Example: .\redpill.ps1 -Help WifiPasswords

Parametershelp


6º - Ejecutando el módulo [ -WifiPasswords ] [ Dump ]

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -WifiPasswords Dump

wifidump


7º - Ejecutando el módulo [ -sysinfo ] [ Enum ]

root@kitploit:~
Syntax : .\redpill.ps1 [ Parameter Name ] [ @argument ]
Example: .\redpill.ps1 -sysinfo Enum

geolocation

hax0rFunciónSabor de SO
@youhacker55Por toda la ayuda depurando este cmdlet (Probando la versión BETA)Windows 7 x64bits
@0xyg3nPor toda la ayuda depurando este cmdlet (Probando la versión BETA)Windows 10 x64bits
@Shanty_DamayantiDepurando este cmdlet (bypasseos de detección de cadenas AMSI)Windows 10 x64bits
@miltinhocDepurando este cmdlet y grabando tutoriales en videoWindows 10 x64bits