---
url: https://docs.ogmabox.com/pt/app/utilities/reverse-shell.md
description: >-
  Inicie e gerencie sessões de listener de shell reverso no espaço de trabalho
  do Ogma.
---

# Shell reverso {#reverse-shell}

Shell reverso inicia um listener TCP no espaço de trabalho do Ogma que aceita conexões de entrada de alvos explorados, oferecendo uma sessão de shell interativa sem precisar mudar para um terminal.

## Iniciar um listener {#starting-a-listener}

1. Abra **Utilitários > Shell reverso**.
2. Defina a **porta** na qual o listener escutará.
3. Clique em **Iniciar listener**. O indicador de status muda para ativo.
4. Use o comando de payload gerado ou monte seu próprio comando de shell reverso apontando para seu host do Ogma e a porta selecionada.

O listener aceita conexões padrão de shell reverso: bash, sh, nc, Python e similares. O Ogma não restringe o tipo de shell.

## Receber uma conexão {#receiving-a-connection}

Quando o alvo se conecta, uma nova aba de sessão aparece na lista de sessões. Cada sessão mostra:

* O IP e a porta de origem da conexão de entrada.
* O horário em que a sessão foi estabelecida.
* Uma aba de terminal para interagir com o shell.

Várias sessões podem estar abertas ao mesmo tempo. Alterne entre elas usando a lista de sessões.

## Interagir com a sessão {#interacting-with-the-session}

Clique em uma sessão para abrir sua aba de terminal. Digite comandos diretamente no terminal. A saída do alvo aparece em tempo real.

O terminal aceita:

* Entrada/saída padrão para comandos interativos.
* Copiar/colar da área de transferência.
* Rolagem pela saída anterior.

A sessão permanece aberta até que um dos lados feche a conexão. Você pode parar o listener sem fechar as sessões ativas.

## Parar o listener {#stopping-the-listener}

Clique em **Parar listener** para deixar de aceitar novas conexões. As sessões existentes não são afetadas.

Para fechar uma sessão, feche sua aba ou encerre o processo no alvo.

## Casos de uso {#use-cases}

* **Confirmar RCE**: após identificar um achado de execução remota de código, use Shell reverso para obter um shell funcional como prova definitiva para o relatório.
* **Enumeração pós-exploração**: execute comandos no alvo para avaliar o impacto real (acesso a arquivos, alcance da rede interna, nível de privilégio).
* **Demonstrar o impacto**: registre a sessão de shell como evidência junto ao achado.

## Páginas relacionadas {#related-pages}

* [Achados](../findings.md)
* [Configurações](../settings.md)
