---
url: https://docs.ogmabox.com/cs/app/utilities/reverse-shell.md
description: >-
  Spouštějte a spravujte relace naslouchajícího reverzního shellu z pracovního
  prostoru Ogma.
---

# Reverzní shell {#reverse-shell}

Reverzní shell spouští v pracovním prostoru Ogma naslouchající službu TCP, která přijímá příchozí spojení ze zneužitých cílů a poskytuje interaktivní relaci shellu bez přepínání do terminálu.

## Spuštění naslouchání {#starting-a-listener}

1. Otevřete **Pomocné nástroje > Reverzní shell**.
2. Nastavte **port**, na kterém bude služba naslouchat.
3. Klikněte na **Spustit**. Stavový indikátor se změní na aktivní.
4. Použijte vygenerovaný příkaz payloadu nebo sestavte vlastní příkaz reverzního shellu směrující na hostitele Ogma a vybraný port.

Služba přijímá standardní spojení reverzního shellu – bash, sh, nc, Python a podobné. Ogma neomezuje typ shellu.

## Přijetí spojení {#receiving-a-connection}

Když se cíl připojí, v seznamu relací se objeví nová karta relace. Každá relace zobrazuje:

* Zdrojovou IP adresu a port příchozího spojení.
* Čas navázání relace.
* Kartu terminálu pro práci se shellem.

Současně může být otevřeno více relací. Přepínejte mezi nimi pomocí seznamu relací.

## Práce s relací {#interacting-with-the-session}

Kliknutím na relaci otevřete její kartu terminálu. Příkazy zadávejte přímo do terminálu. Výstup z cíle se zobrazuje v reálném čase.

Terminál podporuje:

* Standardní vstup a výstup pro interaktivní příkazy.
* Kopírování a vkládání pomocí schránky.
* Posouvání zpět k předchozímu výstupu.

Relace zůstává otevřená, dokud některá strana spojení neuzavře. Naslouchání můžete zastavit bez uzavření aktivních relací.

## Zastavení naslouchání {#stopping-the-listener}

Kliknutím na **Zastavit** přestanete přijímat nová spojení. Existující relace to neovlivní.

Relaci uzavřete zavřením její karty nebo ukončením procesu na cíli.

## Případy použití {#use-cases}

* **Potvrzení RCE** – po zjištění nálezu vzdáleného spouštění kódu použijte Reverzní shell k získání funkčního shellu jako průkazného důkazu do zprávy.
* **Průzkum po zneužití** – spouštějte na cíli příkazy a posuďte skutečný dopad (přístup k souborům, dostupnost interní sítě, úroveň oprávnění).
* **Demonstrace dopadu** – zaznamenejte relaci shellu jako důkaz spolu s nálezem.

## Související stránky {#related-pages}

* [Nálezy](../findings.md)
* [Nastavení](../settings.md)
