---
url: https://docs.ogmabox.com/pl/app/utilities/reverse-shell.md
description: >-
  Uruchamiaj sesje nasłuchu powłoki zwrotnej i zarządzaj nimi z obszaru
  roboczego Ogma.
---

# Powłoka zwrotna {#reverse-shell}

Powłoka zwrotna uruchamia nasłuch TCP w obszarze roboczym Ogma, który przyjmuje połączenia przychodzące z celów po wykorzystaniu podatności, zapewniając interaktywną sesję powłoki bez przełączania się do terminala.

## Uruchamianie nasłuchu {#starting-a-listener}

1. Otwórz **Narzędzia pomocnicze > Powłoka zwrotna**.
2. Ustaw **port**, z którym zostanie powiązany nasłuch.
3. Kliknij **Uruchom**, aby rozpocząć nasłuch. Wskaźnik stanu zmieni się na aktywny.
4. Użyj wygenerowanego polecenia ładunku lub przygotuj własne polecenie powłoki zwrotnej wskazujące host Ogma i wybrany port.

Nasłuch przyjmuje standardowe połączenia powłoki zwrotnej — bash, sh, nc, Python i podobne. Ogma nie ogranicza rodzaju powłoki.

## Odbieranie połączenia {#receiving-a-connection}

Gdy cel się połączy, na liście sesji pojawi się nowa karta sesji. Każda sesja pokazuje:

* Źródłowy adres IP i port połączenia przychodzącego.
* Czas nawiązania sesji.
* Kartę terminala do interakcji z powłoką.

Jednocześnie może być otwartych wiele sesji. Przełączaj się między nimi za pomocą listy sesji.

## Interakcja z sesją {#interacting-with-the-session}

Kliknij sesję, aby otworzyć jej kartę terminala. Wpisuj polecenia bezpośrednio w terminalu. Dane wyjściowe celu pojawiają się w czasie rzeczywistym.

Terminal obsługuje:

* Standardowe wejście i wyjście dla poleceń interaktywnych.
* Kopiowanie i wklejanie ze schowka.
* Przewijanie wcześniejszych danych wyjściowych.

Sesja pozostaje otwarta do zamknięcia połączenia przez którąkolwiek ze stron. Możesz zatrzymać nasłuch bez zamykania aktywnych sesji.

## Zatrzymywanie nasłuchu {#stopping-the-listener}

Kliknij **Zatrzymaj**, aby przestać przyjmować nowe połączenia. Istniejące sesje pozostaną bez zmian.

Aby zamknąć sesję, zamknij jej kartę lub zakończ proces na celu.

## Zastosowania {#use-cases}

* **Potwierdzenie RCE** — po zidentyfikowaniu ustalenia dotyczącego zdalnego wykonania kodu użyj Powłoki zwrotnej, aby uzyskać działającą powłokę jako rozstrzygający dowód do raportu.
* **Rozpoznanie po wykorzystaniu podatności** — uruchamiaj polecenia na celu, aby ocenić rzeczywisty wpływ (dostęp do plików, osiągalność sieci wewnętrznej, poziom uprawnień).
* **Demonstracja wpływu** — zarejestruj sesję powłoki jako dowód powiązany z ustaleniem.

## Powiązane strony {#related-pages}

* [Ustalenia](../findings.md)
* [Ustawienia](../settings.md)
