---
url: https://docs.ogmabox.com/es/app/utilities/reverse-shell.md
description: >-
  Inicia y gestiona sesiones de escucha de shell inversa desde el espacio de
  trabajo de Ogma.
---

# Shell inversa {#reverse-shell}

Shell inversa inicia un servicio de escucha TCP dentro del espacio de trabajo de Ogma que acepta conexiones entrantes desde objetivos explotados, ofreciéndote una sesión de shell interactiva sin cambiar a una terminal.

## Inicio de un servicio de escucha {#starting-a-listener}

1. Abre **Utilidades > Shell inversa**.
2. Establece el **puerto** al que se vinculará el servicio de escucha.
3. Haz clic en **Iniciar escucha**. El indicador de estado cambia a activo.
4. Usa el comando de carga útil generado o crea tu propio comando de shell inversa que apunte a tu host de Ogma y al puerto seleccionado.

El servicio de escucha acepta conexiones estándar de shell inversa: bash, sh, nc, Python y similares. Ogma no restringe el tipo de shell.

## Recepción de una conexión {#receiving-a-connection}

Cuando el objetivo se conecta, aparece una nueva pestaña de sesión en la lista de sesiones. Cada sesión muestra:

* La IP y el puerto de origen de la conexión entrante.
* La hora a la que se estableció la sesión.
* Una pestaña de terminal para interactuar con la shell.

Puede haber varias sesiones abiertas al mismo tiempo. Cambia entre ellas mediante la lista de sesiones.

## Interacción con la sesión {#interacting-with-the-session}

Haz clic en una sesión para abrir su pestaña de terminal. Escribe los comandos directamente en la terminal. La salida del objetivo aparece en tiempo real.

La terminal admite:

* Entrada/salida estándar para comandos interactivos.
* Copiar/pegar desde el portapapeles.
* Desplazamiento por la salida anterior.

La sesión permanece abierta hasta que cualquiera de las partes cierre la conexión. Puedes detener el servicio de escucha sin cerrar las sesiones activas.

## Detención del servicio de escucha {#stopping-the-listener}

Haz clic en **Detener escucha** para dejar de aceptar nuevas conexiones. Las sesiones existentes no se ven afectadas.

Para cerrar una sesión, cierra su pestaña o termina el proceso en el objetivo.

## Casos de uso {#use-cases}

* **Confirmar RCE**: tras identificar un hallazgo de ejecución remota de código, usa Shell inversa para obtener una shell funcional como prueba definitiva para el informe.
* **Enumeración posterior a la explotación**: ejecuta comandos en el objetivo para evaluar el impacto real (acceso a archivos, acceso a la red interna, nivel de privilegios).
* **Demostrar el impacto**: registra la sesión de shell como evidencia junto con el hallazgo.

## Páginas relacionadas {#related-pages}

* [Hallazgos](../findings.md)
* [Configuración](../settings.md)
