Ir al contenido

Shell inversa ​

Shell inversa inicia un servicio de escucha TCP dentro del espacio de trabajo de Ogma que acepta conexiones entrantes desde objetivos explotados, ofreciéndote una sesión de shell interactiva sin cambiar a una terminal.

Inicio de un servicio de escucha ​

  1. Abre Utilidades > Shell inversa.
  2. Establece el puerto al que se vinculará el servicio de escucha.
  3. Haz clic en Iniciar escucha. El indicador de estado cambia a activo.
  4. Usa el comando de carga útil generado o crea tu propio comando de shell inversa que apunte a tu host de Ogma y al puerto seleccionado.

El servicio de escucha acepta conexiones estándar de shell inversa: bash, sh, nc, Python y similares. Ogma no restringe el tipo de shell.

Recepción de una conexión ​

Cuando el objetivo se conecta, aparece una nueva pestaña de sesión en la lista de sesiones. Cada sesión muestra:

  • La IP y el puerto de origen de la conexión entrante.
  • La hora a la que se estableció la sesión.
  • Una pestaña de terminal para interactuar con la shell.

Puede haber varias sesiones abiertas al mismo tiempo. Cambia entre ellas mediante la lista de sesiones.

Interacción con la sesión ​

Haz clic en una sesión para abrir su pestaña de terminal. Escribe los comandos directamente en la terminal. La salida del objetivo aparece en tiempo real.

La terminal admite:

  • Entrada/salida estándar para comandos interactivos.
  • Copiar/pegar desde el portapapeles.
  • Desplazamiento por la salida anterior.

La sesión permanece abierta hasta que cualquiera de las partes cierre la conexión. Puedes detener el servicio de escucha sin cerrar las sesiones activas.

Detención del servicio de escucha ​

Haz clic en Detener escucha para dejar de aceptar nuevas conexiones. Las sesiones existentes no se ven afectadas.

Para cerrar una sesión, cierra su pestaña o termina el proceso en el objetivo.

Casos de uso ​

  • Confirmar RCE: tras identificar un hallazgo de ejecución remota de código, usa Shell inversa para obtener una shell funcional como prueba definitiva para el informe.
  • Enumeración posterior a la explotación: ejecuta comandos en el objetivo para evaluar el impacto real (acceso a archivos, acceso a la red interna, nivel de privilegios).
  • Demostrar el impacto: registra la sesión de shell como evidencia junto con el hallazgo.

Software propietario. Todos los derechos reservados.