Skip to content

Ncat

Versión de netcat de Nmap: cliente/servidor TCP/UDP, transferencias, SSL, proxies. En lab, también shells remotas (solo entornos controlados).


Comando / flagQué haceEjemplo
-lEscuchar (servidor).ncat -l -p 8080
-p <puerto>Puerto local.ncat -l -p 9000
-uUDP.ncat -u -l -p 6000
-kKeep-open (varias conexiones).ncat -l -k -p 8080
-nSin DNS.ncat -n 10.0.0.1 80
-v / -vvVerbose.ncat -v host 22
-zZero-I/O (probar puerto).ncat -z host 443
--sslTLS/SSL.ncat --ssl ejemplo.com 443
--proxyVia proxy.ncat --proxy 10.0.0.1:1080 --proxy-type socks5 host 80
--exec / -eEjecutar comando al conectar (peligroso).solo lab

Terminal window
# Cliente / servidor TCP
ncat 192.168.1.10 8080
ncat -l -p 8080
ncat -l -k -p 8080
# UDP
ncat -u -l -p 6000
ncat -u 192.168.1.10 6000
# Transferir archivo
ncat -l -p 9000 > recibido.bin # receptor
ncat 192.168.1.20 9000 < archivo.bin # emisor
# SSL y proxy
ncat --ssl ejemplo.com 443
ncat --proxy 10.0.0.1:1080 --proxy-type socks5 ejemplo.com 80

Shell en lab (nunca en máquinas expuestas sin autorización):

Terminal window
ncat -l -p 4444 --exec "/bin/bash" -k # servidor
ncat 192.168.1.20 4444 # cliente

Preferir SSH o túneles TLS con auth para acceso remoto real. Docs: Ncat, man ncat.