---
url: https://docs.ogmabox.com/de/app/utilities/reverse-shell.md
description: Starte und verwalte Reverse-Shell-Listener-Sitzungen im Ogma-Arbeitsbereich.
---

# Reverse Shell {#reverse-shell}

Reverse Shell startet einen TCP-Listener innerhalb des Ogma-Arbeitsbereichs, der eingehende Verbindungen von kompromittierten Zielen annimmt. So erhältst du eine interaktive Shell-Sitzung, ohne zu einem Terminal wechseln zu müssen.

## Einen Listener starten {#starting-a-listener}

1. Öffne **Hilfswerkzeuge > Reverse Shell**.
2. Lege den **Port** fest, an den der Listener gebunden wird.
3. Klicke im Bereich **Listener** auf **Starten**. Die Statusanzeige wechselt auf aktiv.
4. Verwende den erzeugten Payload-Befehl oder erstelle einen eigenen Reverse-Shell-Befehl, der auf deinen Ogma-Host und den ausgewählten Port verweist.

Der Listener akzeptiert übliche Reverse-Shell-Verbindungen: bash, sh, nc, Python und ähnliche. Ogma schränkt den Shelltyp nicht ein.

## Eine Verbindung empfangen {#receiving-a-connection}

Wenn sich das Ziel verbindet, erscheint ein neuer Sitzungstab in der Sitzungsliste. Jede Sitzung zeigt:

* Quell-IP und Port der eingehenden Verbindung.
* Den Zeitpunkt, zu dem die Sitzung aufgebaut wurde.
* Einen Terminaltab für die Interaktion mit der Shell.

Mehrere Sitzungen können gleichzeitig geöffnet sein. Wechsle über die Sitzungsliste zwischen ihnen.

## Mit der Sitzung interagieren {#interacting-with-the-session}

Klicke auf eine Sitzung, um ihren Terminaltab zu öffnen. Gib Befehle direkt im Terminal ein. Ausgaben des Ziels erscheinen in Echtzeit.

Das Terminal unterstützt:

* Standardein- und -ausgabe für interaktive Befehle.
* Kopieren und Einfügen über die Zwischenablage.
* Zurückscrollen durch frühere Ausgaben.

Die Sitzung bleibt geöffnet, bis eine der beiden Seiten die Verbindung schließt. Du kannst den Listener stoppen, ohne aktive Sitzungen zu schließen.

## Den Listener stoppen {#stopping-the-listener}

Klicke im Bereich **Listener** auf **Stoppen**, um keine neuen Verbindungen mehr anzunehmen. Bestehende Sitzungen bleiben davon unberührt.

Um eine Sitzung zu schließen, schließe ihren Tab oder beende den Prozess auf dem Ziel.

## Anwendungsfälle {#use-cases}

* **RCE bestätigen**: nachdem du einen Befund zur Codeausführung aus der Ferne identifiziert hast, nutze Reverse Shell, um eine funktionsfähige Shell als eindeutigen Nachweis für den Bericht zu erhalten.
* **Erkundung nach der Ausnutzung**: führe Befehle auf dem Ziel aus, um die tatsächlichen Auswirkungen zu bewerten (Dateizugriff, Erreichbarkeit des internen Netzwerks, Berechtigungsstufe).
* **Auswirkungen demonstrieren**: zeichne die Shell-Sitzung als Nachweis zum Befund auf.

## Weiterführende Seiten {#related-pages}

* [Befunde](../findings.md)
* [Einstellungen](../settings.md)
