---
url: https://docs.ogmabox.com/ja/app/utilities/reverse-shell.md
description: Ogma のワークスペースからリバースシェルのリスナーセッションを開始・管理します。
---

# リバースシェル {#reverse-shell}

リバースシェルは Ogma のワークスペース内で TCP リスナーを起動し、侵入した対象からの接続を受け付けます。ターミナルに切り替えずに対話型シェルセッションを取得できます。

## リスナーの起動 {#starting-a-listener}

1. **ユーティリティ > リバースシェル**を開きます。
2. リスナーがバインドする**ポート**を設定します。
3. **開始**をクリックします。状態表示がアクティブになります。
4. 生成されたペイロードコマンドを使用するか、Ogma のホストと選択したポートを指すリバースシェルコマンドを自分で作成します。

リスナーは bash、sh、nc、Python などの標準的なリバースシェル接続を受け付けます。Ogma はシェルの種類を制限しません。

## 接続の受信 {#receiving-a-connection}

対象が接続すると、セッション一覧に新しいセッションタブが表示されます。各セッションには次の情報があります。

* 接続元の IP とポート。
* セッションの確立時刻。
* シェルを操作するターミナルタブ。

複数のセッションを同時に開けます。セッション一覧で切り替えてください。

## セッションの操作 {#interacting-with-the-session}

セッションをクリックしてターミナルタブを開きます。ターミナルに直接コマンドを入力すると、対象からの出力がリアルタイムで表示されます。

ターミナルは次をサポートします。

* 対話型コマンドの標準入出力。
* クリップボードからのコピー / 貼り付け。
* 過去の出力へのスクロールバック。

セッションはどちらかの側が接続を閉じるまで開いたままです。アクティブなセッションを閉じずにリスナーを停止できます。

## リスナーの停止 {#stopping-the-listener}

**停止**をクリックすると、新しい接続の受け付けを停止します。既存のセッションには影響しません。

セッションを閉じるには、タブを閉じるか対象側のプロセスを終了してください。

## 使用例 {#use-cases}

* **RCE の確認**：リモートコード実行の指摘事項を特定した後、リバースシェルで実際に動作するシェルを取得し、報告書の決定的な証拠にします。
* **侵入後の列挙**：対象でコマンドを実行し、実際の影響（ファイルアクセス、内部ネットワークへの到達可能性、権限レベル）を評価します。
* **影響の実証**：シェルセッションを指摘事項とともに証拠として記録します。

## 関連ページ {#related-pages}

* [指摘事項](../findings.md)
* [設定](../settings.md)
