1
Python HTTP Server + wget / curl
🖥 ATACANTE (você)
🎯 ALVO: wget
🎯 ALVO: curl
Quando usar: cenário padrão. wget e curl estão em 99% dos Linux.
2
Python HTTP Server + python3 puro
sem wget/curl
🖥 ATACANTE (você)
🎯 ALVO (cole na shell)
Quando usar: alvo sem wget/curl mas tem Python instalado.
3
Netcat (push direto)
sem HTTP
🖥 ATACANTE: rode depois que o alvo escutar
🎯 ALVO: rode primeiro
Ordem importa: primeiro rode o listener no alvo, depois envie do Kali.
4
SCP via SSH
credencial SSH
🖥 ATACANTE: envia direto, nada a rodar no alvo
🎯 ALVO: nada a fazer
push direto via SSH, arquivo chega automaticamente
Quando usar: você tem usuário e senha ou chave SSH no alvo.
1
Python HTTP + PowerShell (iwr)
mais comum
🖥 ATACANTE (você)
🎯 ALVO: iwr
🎯 ALVO: Net.WebClient
Quando usar: acesso PowerShell no alvo. Windows 7+.
2
SMB via Impacket
nativo Windows
🖥 ATACANTE (você)
🎯 ALVO: CMD nativo, sem instalar nada
Mais furtivo: Windows acessa SMB nativamente via Explorer ou CMD sem nenhum software extra.
3
Python HTTP + certutil
CMD puro
🖥 ATACANTE (você)
🎯 ALVO: CMD sem PowerShell
Atenção: certutil deixa rastro em cache. Limpe depois:
certutil -urlcache -split -f http://:/ delete4
Python HTTP + bitsadmin
background
🖥 ATACANTE (você)
🎯 ALVO: CMD (Windows XP+)
Quando usar: download em background. Pode ser bloqueado por GPO em ambientes corporativos.
1
Netcat: alvo envia, atacante recebe
mais simples
🖥 ATACANTE: rode primeiro
🎯 ALVO: rode depois
Ordem importa: listener no atacante primeiro, depois o alvo envia.
2
curl POST: upload para servidor do atacante
HTTP
🖥 ATACANTE: servidor de upload
🎯 ALVO: envia o arquivo
Requer:
pip install uploadserver no Kali. Arquivo chega em /tmp/exfil/.3
Base64: encode no alvo, decode no atacante
sem rede direta
🖥 ATACANTE: decodifica após colar
🎯 ALVO: encode e exibe para copiar
Quando usar: sem rota de rede direta. Só com acesso à shell reversa. Copie a saída base64 e decodifique no Kali.
4
SMB: alvo copia para share do atacante
Impacket
🖥 ATACANTE: sobe o share
🎯 ALVO: copia para o share
Requer: Impacket no Kali. O arquivo chega direto na pasta configurada.
1
SMB: copy para share do atacante
mais simples
🖥 ATACANTE: sobe o share
🎯 ALVO: CMD nativo
Mais furtivo: usa protocolo nativo do Windows, sem instalar nada no alvo.
2
PowerShell: Invoke-WebRequest POST
HTTP
🖥 ATACANTE: servidor de upload
🎯 ALVO: PowerShell
Requer:
pip install uploadserver no Kali.3
certutil: base64 encode no alvo
CMD puro
🖥 ATACANTE: decodifica após colar
🎯 ALVO: CMD sem PowerShell
Quando usar: sem rota de rede direta ou só CMD disponível.
4
Netcat: alvo envia, atacante recebe
nc no alvo
🖥 ATACANTE: rode primeiro
🎯 ALVO: CMD (nc instalado)
Requer: nc.exe no alvo Windows. Pode ser enviado previamente pelo fileSend.