---
url: https://docs.ogmabox.com/it/app/utilities/reverse-shell.md
description: >-
  Avvia e gestisci sessioni di listener per shell inverse dall'area di lavoro di
  Ogma.
---

# Shell inversa {#reverse-shell}

Shell inversa avvia un listener TCP nell'area di lavoro di Ogma che accetta connessioni in ingresso da bersagli sfruttati, offrendoti una sessione di shell interattiva senza passare a un terminale.

## Avviare un listener {#starting-a-listener}

1. Apri **Utilità > Shell inversa**.
2. Imposta la **porta** sulla quale il listener resterà in ascolto.
3. Fai clic su **Avvia listener**. L'indicatore di stato passa ad attivo.
4. Usa il comando di payload generato o crea un tuo comando di shell inversa che punti al tuo host Ogma e alla porta selezionata.

Il listener accetta connessioni standard di shell inversa: bash, sh, nc, Python e simili. Ogma non limita il tipo di shell.

## Ricevere una connessione {#receiving-a-connection}

Quando il bersaglio si connette, nell'elenco delle sessioni appare una nuova scheda di sessione. Ogni sessione mostra:

* L'IP e la porta di origine della connessione in ingresso.
* Il momento in cui la sessione è stata stabilita.
* Una scheda del terminale per interagire con la shell.

Possono essere aperte più sessioni contemporaneamente. Passa dall'una all'altra usando l'elenco delle sessioni.

## Interagire con la sessione {#interacting-with-the-session}

Fai clic su una sessione per aprire la relativa scheda del terminale. Digita i comandi direttamente nel terminale. L'output del bersaglio appare in tempo reale.

Il terminale supporta:

* Input/output standard per comandi interattivi.
* Copia/incolla dagli appunti.
* Scorrimento dell'output precedente.

La sessione resta aperta finché una delle due parti non chiude la connessione. Puoi arrestare il listener senza chiudere le sessioni attive.

## Arrestare il listener {#stopping-the-listener}

Fai clic su **Arresta listener** per smettere di accettare nuove connessioni. Le sessioni esistenti non sono interessate.

Per chiudere una sessione, chiudi la sua scheda o termina il processo sul bersaglio.

## Casi d'uso {#use-cases}

* **Confermare RCE**: dopo aver identificato un rilievo di sicurezza relativo all'esecuzione remota di codice, usa Shell inversa per ottenere una shell funzionante come prova definitiva per il rapporto.
* **Enumerazione dopo lo sfruttamento**: esegui comandi sul bersaglio per valutare l'impatto effettivo (accesso ai file, raggiungibilità della rete interna, livello di privilegio).
* **Dimostrare l'impatto**: registra la sessione di shell come evidenza insieme al rilievo di sicurezza.

## Pagine correlate {#related-pages}

* [Risultati](../findings.md)
* [Impostazioni](../settings.md)
