0% encontró este documento útil (0 votos)
18 vistas12 páginas

Alternativas a Netcat para Pentesters

El documento analiza diversas herramientas utilizadas por pentesters para establecer conexiones y mantener acceso durante evaluaciones de seguridad, centrándose en alternativas al oyente de Netcat como Rlwrap, Rustcat, Pwncat y Windows ConPty Shell. Cada herramienta ofrece características únicas que mejoran la funcionalidad, usabilidad y seguridad en la ejecución de comandos remotos. La elección de la herramienta adecuada depende de las necesidades específicas de la evaluación de seguridad.

Cargado por

piepolivictor39
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
18 vistas12 páginas

Alternativas a Netcat para Pentesters

El documento analiza diversas herramientas utilizadas por pentesters para establecer conexiones y mantener acceso durante evaluaciones de seguridad, centrándose en alternativas al oyente de Netcat como Rlwrap, Rustcat, Pwncat y Windows ConPty Shell. Cada herramienta ofrece características únicas que mejoran la funcionalidad, usabilidad y seguridad en la ejecución de comandos remotos. La elección de la herramienta adecuada depende de las necesidades específicas de la evaluación de seguridad.

Cargado por

piepolivictor39
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

NETCAT

Los pentester se basan en una variedad de herramientas para establecer conexiones y


mantener el acceso durante las evaluaciones de seguridad. Un componente critico de su
conjunto de herramientas es el oyente (Listener), un programa que escucha las conexiones
entrantes y facilita la comunicación con los sistemas comprometidos. En este artículo,
exploraremos la mejor alternativa al oyente (Listener) de Netcat, destacando herramientas
potentes que proporcionan una funcionalidad y un rendimiento mejorados.

Además, profundizaremos en diferentes opciones de oyentes (Listeners), explorando las


características y los casos de uso de herramientas populares como Netcat, Rlwrap, Rustcat,
Pwncat y Windows ConPty Shell.

Generador de Shell Inversa, puede usar RevShells, ya que proporciona numerosos


comandos para Shells inversas y oyentes (Listeners) basados en el sistema operativo, que
son ideales para ejecución remota de comandos.

Generador de Shell Inversa


Para generar una Shell inversa, puede usar RevShells, ya que proporciona numerosos
comandos para Shells inversas y oyentes (Listeners) basados en el sistema operativo, que
son ideales para escenarios de ejecución remota de comandos.

Sin embargo, muchas técnicas en línea y fuera de línea también ayudan a generar Shells
inversas.

Netcat
Netcat, a menudo apodado la “Navaja Suiza de las redes”, es una herramienta versátil para
crear conexiones TCP y UDP simples. Su diseño minimalista y su amplia funcionalidad lo
convierten en uno de los favoritos entre los pentesters.
Las características clave incluyen:

• Conectividad básica
• Escaneo de puertos
• Transferencia de archivos
• Acceso remoto a Shell

Puede iniciar un oyente de Netcat en el puerto 4444 en la maquina Kali. Utilice el siguiente
comando para el Listener de Netcat:

Después de generar el comando de Shell inverso desde el generador de Shell inverso,


ejecute el comando de Shell inverso en el sistema operativo Ubuntu.

Como al resultado, al ejecutar el comando anterior en el sistema operativo Ubuntu, se


obtiene una Shell inversa en la maquina Kali.

Limitación: sin embargo, los usuarios observan que después de presionar la tecla de flecha
superior para reutilizar el comando anterior, la terminal no completa el comando.

rlwrap para OSCP


rlwrap, abreviatura de “readline wrapper”, mejora la usabilidad de las interfaces de línea de
comandos, si bien no es una herramienta de escucha dedicada, mejora la experiencia de
interacción con herramientas basadas en Shell como Netcat a través:

• Historial de línea de comandos


• Autocompletado

Beneficios de Rlwrap sobre Netcat


rlwrap agrega historial de comandos y capacidades de edición a las sesiones de Netcat,
simplificando la recuperación y modificación de comandos. Los pentesters se benefician de
la función de autocompletado con tabulación de rlwrap, acelerando la entrada de comandos
al sugerir posibles finalizaciones basadas en la entrada actual.

La instalación de rlwrap es simple, solo use el siguiente comando:

Después de la instalación, repita todo el proceso seguido en la sección Netcat, pero para el
Shell inverso use el siguiente comando de escucha para usar rlwrap:

Ventaja: observe que después de obtener el Shell inverso, el comando se puede


autocompletar y reutilizar.

Rustcar para OSCP


Rustcat, es una herramienta moderna de Netcat en el lenguaje de programación Rust, tiene
como objetivo proporcionar un rendimiento y una seguridad mejorados, conservando la
funcionalidad de Netcat. Las razones clave para su adopción incluyen:

Cumple su propósito de escuchar puertos

• Historial de captura
• Fácil de usar
• Soporta UDP
• Usa colores
Rustcat aprovecha las funciones de seguridad de memoria Rust, lo que reduce la
probabilidad de vulnerabilidades comunes como desbordamiento de buffer. Su diseño
permite conexiones concurrentes, lo que permite a los pentesters gestionar múltiples
sesiones de forma eficiente. Al igual que Netcat, Rustcat esta disponible en múltiples
plataformas, lo que garantiza la compatibilidad entre diferentes sistemas operativos.

La instalación de Rustcat se puede realizar mediante cargo; se puede usar el siguiente


comando:

Asegúrate de agregar /root/.cargo/bin a la ruta


Agregue /root/.cargo/bin como ruta de exportación

Después de la instalación, repita todo el proceso seguido en la sección Netcat, pero para el
Shell inverso, use el siguiente comando de escucha para usar ruscat:

Ventaja: Observe que la función de autocompletar tabulaciones esta habilitada den rcat y
se puede usar para autocompletar los comandos.

Observe que la función de autocompletar tabulaciones esta habilitada en rcat y se puede


usar para autocompletar los comandos.

Sin embargo, tiene características mas dinámicas como la conexión UDP (-lpu) y la función
de historial (-lpH).
Pwncat para Red Teamer
Pwncat, una herramienta similar a Netcat con muchas funciones diseñadas para pentesters
y red teamers, ofrece varias mejoras con respecto al Netcat tradicional.

• Shell interactivo
• Interfaz programable
• Comunicación cifrada
• Persistencia

Proporciona una Shell interactiva con resaltado de sintaxis y finalización de comandos, lo


que mejora la experiencia del usuario. Los pentesters pueden automatizar tareas utilizando
la interfaz de scripts de Python de Pwncat, lo que permite mayor flexibilidad y
personalización. También admite canales de comunicación cifrados, lo que garantiza la
confidencialidad al interactuar con sistemas comprometidos.

La instalación de Pwncat se puede realizar mediante pip; se puede usar el siguiente


comando:

Después de la instalación, repita todo el proceso seguido en la sección Netcat, pero para el
Shell inverso use el siguiente comando de escucha para usar Pwncat:

Ventaja: Observe que Pwncat mantiene una persistencia creando un archivo en el directorio
/tmp/.

Por lo tanto, si se pierde una conexión, el Shell inverso aun se puede obtener en el mismo
puerto que se usó anteriormente como persistencia.
La persistencia se puede comprobar ejecutando un Listener rlwrap en el mismo puerto
después de finalizar la conexión anterior.
Pwncat proporciona una función para crear persistencia en múltiples puertos, que puede
realizar utilizando los siguientes comandos:

Se puede observar que, junto con el puerto 1234, el Shell inverso también se puede obtener
en los puertos 1235 y 1236
Windows ConPty Shell
La Shell de ConPty de Windows (Windows ConPty Shell), una adición mas reciente al arsenal
del pentester, aprovecha la funcionalidad ConPty introducida en Windows 10. Ofrece varias
ventajas sobre los Shells tradicionales.

• TTY mejorado
• Estabilidad y compatibilidad
• Técnicas de evasión

El Shell ConPty proporciona una funcionalidad TTY mejorada, lo que permite una
experiencia más interactiva, incluyendo el manejo adecuado de utilidades de línea de
comandos como Vim y Python.

Ventaja: es mas estable y compatible con los sistemas Windows modernos, lo que
proporciona una opción fiable para actividades posteriores a la explotación. Los pentesters
pueden utilizar la Shell ConPty para eludir los mecanismos de seguridad evitando los
métodos de detección tradicionales.

Puede usar el generador de Shell inverso para el comando de escucha y la carga útil o
payload del Shell inverso.
Puede usar el comando del generador del Shell inverso de entorno web para iniciar el
Listener en el puerto 443 de la maquina Kali.

Ahora se usa el payload del Shell Inverso en la maquina Windows y se ejecuta el comando
copiado del generador de shell inverso.

Observe que el shell inverso se obtiene en el puerto 443 y es una sesión completamente
interactiva.
Conclusión:
En conclusión, los pentesters tienen una amplia gama de opciones de escucha disponibles,
cada una con características y beneficios únicos. Ya sea la simplicidad de Netcat, las mejoras
de usabilidad de Rlwrap, el rendimiento y la seguridad de Rustcat, las capacidades
avanzadas de Pwncat o la funcionalidad moderna del Shell ConPty de Windows, la selección
de la herramienta adecuada depende de los requisitos específicos de la evaluación.

Al comprender las fortalezas y debilidades de estas herramientas, los pentesters pueden


establecer y mantener el acceso de manera efectiva durante las intervenciones de
seguridad.

También podría gustarte