---
url: https://docs.ogmabox.com/he/app/utilities/reverse-shell.md
description: הפעילו ונהלו הפעלות מאזין למעטפת הפוכה מתוך סביבת העבודה של Ogma.
---

# מעטפת הפוכה {#reverse-shell}

כלי המעטפת ההפוכה מפעיל מאזין TCP בתוך סביבת העבודה של Ogma שמקבל חיבורים נכנסים מיעדים שנוצלו, ומעניק לכם הפעלת מעטפת אינטראקטיבית בלי לעבור למסוף.

## הפעלת מאזין {#starting-a-listener}

1. פתחו את **כלי עזר > מעטפת הפוכה**.
2. הגדירו את ה**פורט** שאליו המאזין ייקשר.
3. לחצו על **הפעלה**. מחוון המצב משתנה לפעיל.
4. השתמשו בפקודת המטען שנוצרה או בנו פקודת מעטפת הפוכה משלכם שמפנה למארח Ogma ולפורט שנבחר.

המאזין מקבל חיבורי מעטפת הפוכה תקניים, כגון bash, sh, nc, Python וכלים דומים. Ogma אינו מגביל את סוג המעטפת.

## קבלת חיבור {#receiving-a-connection}

כאשר היעד מתחבר, מופיעה לשונית הפעלה חדשה ברשימת ההפעלות. כל הפעלה מציגה:

* את כתובת ה-IP ואת פורט המקור של החיבור הנכנס.
* את המועד שבו נוצרה ההפעלה.
* לשונית מסוף לאינטראקציה עם המעטפת.

אפשר לפתוח כמה הפעלות במקביל. עברו ביניהן באמצעות רשימת ההפעלות.

## עבודה עם ההפעלה {#interacting-with-the-session}

לחצו על הפעלה כדי לפתוח את לשונית המסוף שלה. הקלידו פקודות ישירות במסוף. הפלט מהיעד מופיע בזמן אמת.

המסוף תומך ב:

* קלט/פלט תקני לפקודות אינטראקטיביות.
* העתקה/הדבקה מהלוח.
* גלילה לאחור בפלט קודם.

ההפעלה נשארת פתוחה עד שאחד הצדדים סוגר את החיבור. אפשר לעצור את המאזין בלי לסגור הפעלות פעילות.

## עצירת המאזין {#stopping-the-listener}

לחצו על **עצירה** כדי להפסיק לקבל חיבורים חדשים. הפעלות קיימות אינן מושפעות.

כדי לסגור הפעלה, סגרו את הלשונית שלה או סיימו את התהליך ביעד.

## שימושים {#use-cases}

* **אישור RCE**: לאחר זיהוי ממצא של הרצת קוד מרחוק, השתמשו במעטפת הפוכה כדי לקבל מעטפת עובדת כהוכחה חד-משמעית לדוח.
* **איסוף מידע לאחר ניצול**: הריצו פקודות ביעד כדי להעריך את ההשפעה בפועל (גישה לקבצים, נגישות לרשת פנימית ורמת הרשאות).
* **הדגמת ההשפעה**: תעדו את הפעלת המעטפת כראיה לצד הממצא.

## דפים קשורים {#related-pages}

* [ממצאים](../findings.md)
* [הגדרות](../settings.md)
