Ncat
Ncat en Linux
Section titled “Ncat en Linux”Versión de netcat de Nmap: cliente/servidor TCP/UDP, transferencias, SSL, proxies. En lab, también shells remotas (solo entornos controlados).
Opciones útiles
Section titled “Opciones útiles”| Comando / flag | Qué hace | Ejemplo |
|---|---|---|
-l | Escuchar (servidor). | ncat -l -p 8080 |
-p <puerto> | Puerto local. | ncat -l -p 9000 |
-u | UDP. | ncat -u -l -p 6000 |
-k | Keep-open (varias conexiones). | ncat -l -k -p 8080 |
-n | Sin DNS. | ncat -n 10.0.0.1 80 |
-v / -vv | Verbose. | ncat -v host 22 |
-z | Zero-I/O (probar puerto). | ncat -z host 443 |
--ssl | TLS/SSL. | ncat --ssl ejemplo.com 443 |
--proxy | Via proxy. | ncat --proxy 10.0.0.1:1080 --proxy-type socks5 host 80 |
--exec / -e | Ejecutar comando al conectar (peligroso). | solo lab |
Ejemplos
Section titled “Ejemplos”# Cliente / servidor TCPncat 192.168.1.10 8080ncat -l -p 8080ncat -l -k -p 8080
# UDPncat -u -l -p 6000ncat -u 192.168.1.10 6000
# Transferir archivoncat -l -p 9000 > recibido.bin # receptorncat 192.168.1.20 9000 < archivo.bin # emisor
# SSL y proxyncat --ssl ejemplo.com 443ncat --proxy 10.0.0.1:1080 --proxy-type socks5 ejemplo.com 80Shell en lab (nunca en máquinas expuestas sin autorización):
ncat -l -p 4444 --exec "/bin/bash" -k # servidorncat 192.168.1.20 4444 # clientePreferir SSH o túneles TLS con auth para acceso remoto real. Docs: Ncat, man ncat.