---
url: https://docs.ogmabox.com/fr/app/utilities/reverse-shell.md
description: >-
  Démarrer et gérer des sessions d'écoute de shell inversé depuis l'espace de
  travail Ogma.
---

# Shell inversé {#reverse-shell}

Shell inversé démarre un service d'écoute TCP dans l'espace de travail Ogma. Il accepte les connexions entrantes des cibles exploitées et vous donne une session shell interactive sans devoir passer à un terminal externe.

## Démarrer l'écoute {#starting-a-listener}

1. Ouvrez **Utilitaires > Shell inversé**.
2. Définissez le **port** d'écoute.
3. Cliquez sur **Démarrer**. L'indicateur d'état passe à actif.
4. Utilisez la commande de charge utile générée ou construisez votre propre commande de shell inversé pointant vers votre hôte Ogma et le port sélectionné.

Le service d'écoute accepte les connexions de shell inversé standard : bash, sh, nc, Python et outils similaires. Ogma ne limite pas le type de shell.

## Recevoir une connexion {#receiving-a-connection}

Lorsque la cible se connecte, un nouvel onglet de session apparaît dans la liste des sessions. Chaque session affiche :

* L'adresse IP et le port source de la connexion entrante.
* L'heure d'établissement de la session.
* Un onglet de terminal pour interagir avec le shell.

Plusieurs sessions peuvent être ouvertes simultanément. Passez de l'une à l'autre à l'aide de la liste des sessions.

## Interagir avec la session {#interacting-with-the-session}

Cliquez sur une session pour ouvrir son onglet de terminal. Saisissez les commandes directement dans le terminal. La sortie de la cible apparaît en temps réel.

Le terminal prend en charge :

* Les entrées et sorties standard pour les commandes interactives.
* Le copier-coller via le presse-papiers.
* Le défilement dans l'historique des sorties.

La session reste ouverte jusqu'à ce que l'une des deux parties ferme la connexion. Vous pouvez arrêter l'écoute sans fermer les sessions actives.

## Arrêter l'écoute {#stopping-the-listener}

Cliquez sur **Arrêter** pour ne plus accepter de nouvelles connexions. Les sessions existantes ne sont pas affectées.

Pour fermer une session, fermez son onglet ou terminez le processus sur la cible.

## Cas d'usage {#use-cases}

* **Confirmer une RCE** : après avoir identifié une exécution de code à distance, utilisez Shell inversé pour obtenir un shell fonctionnel comme preuve définitive dans le rapport.
* **Énumération après exploitation** : exécutez des commandes sur la cible pour évaluer l'impact réel (accès aux fichiers, accessibilité du réseau interne, niveau de privilèges).
* **Démontrer l'impact** : enregistrez la session shell comme élément de preuve associé au constat.

## Pages connexes {#related-pages}

* [Constats](../findings.md)
* [Paramètres](../settings.md)
