---
url: https://docs.ogmabox.com/th/app/utilities/reverse-shell.md
description: >-
  เริ่มและจัดการเซสชันตัวรับการเชื่อมต่อของเชลล์เชื่อมต่อกลับจากพื้นที่ทำงาน
  Ogma
---

# เชลล์เชื่อมต่อกลับ {#reverse-shell}

เครื่องมือเชลล์เชื่อมต่อกลับเริ่มตัวรับการเชื่อมต่อ TCP ภายในพื้นที่ทำงาน Ogma เพื่อรับการเชื่อมต่อขาเข้าจากเป้าหมายที่ใช้ช่องโหว่สำเร็จแล้ว คุณจึงได้เซสชันเชลล์แบบโต้ตอบโดยไม่ต้องสลับไปใช้เทอร์มินัล

## การเริ่มตัวรับการเชื่อมต่อ {#starting-a-listener}

1. เปิด **เครื่องมืออรรถประโยชน์ > เชลล์ย้อนกลับ**
2. ตั้งค่า **พอร์ต** ที่ตัวรับการเชื่อมต่อจะผูกไว้เพื่อรับการเชื่อมต่อ
3. คลิก **เริ่ม** ตัวแสดงสถานะจะเปลี่ยนเป็นทำงาน
4. ใช้คำสั่งเพย์โหลดที่สร้างให้ หรือสร้างคำสั่งเชลล์เชื่อมต่อกลับเอง โดยชี้ไปยังโฮสต์ Ogma และพอร์ตที่เลือก

ตัวรับการเชื่อมต่อรับการเชื่อมต่อเชลล์เชื่อมต่อกลับแบบมาตรฐาน เช่น bash, sh, nc, Python และแบบอื่นที่คล้ายกัน Ogma ไม่จำกัดชนิดของเชลล์

## การรับการเชื่อมต่อ {#receiving-a-connection}

เมื่อเป้าหมายเชื่อมต่อ แท็บเซสชันใหม่จะปรากฏในรายการเซสชัน แต่ละเซสชันแสดง:

* IP และพอร์ตต้นทางของการเชื่อมต่อขาเข้า
* เวลาที่สร้างเซสชัน
* แท็บเทอร์มินัลสำหรับโต้ตอบกับเชลล์

เปิดหลายเซสชันพร้อมกันได้ สลับระหว่างเซสชันผ่านรายการเซสชัน

## การโต้ตอบกับเซสชัน {#interacting-with-the-session}

คลิกเซสชันเพื่อเปิดแท็บเทอร์มินัลของเซสชันนั้น พิมพ์คำสั่งในเทอร์มินัลได้โดยตรง ผลลัพธ์จากเป้าหมายจะแสดงแบบเรียลไทม์

เทอร์มินัลรองรับ:

* ข้อมูลเข้า/ผลลัพธ์มาตรฐานสำหรับคำสั่งแบบโต้ตอบ
* การคัดลอก/วางจากคลิปบอร์ด
* การเลื่อนกลับไปดูผลลัพธ์ก่อนหน้า

เซสชันจะเปิดอยู่จนกว่าฝ่ายใดฝ่ายหนึ่งจะปิดการเชื่อมต่อ คุณหยุดตัวรับการเชื่อมต่อได้โดยไม่ต้องปิดเซสชันที่ทำงานอยู่

## การหยุดตัวรับการเชื่อมต่อ {#stopping-the-listener}

คลิก **หยุด** เพื่อหยุดรับการเชื่อมต่อใหม่ เซสชันที่มีอยู่จะไม่ได้รับผลกระทบ

หากต้องการปิดเซสชัน ให้ปิดแท็บของเซสชันนั้นหรือยุติกระบวนการบนเป้าหมาย

## การใช้งาน {#use-cases}

* **ยืนยัน RCE**: หลังระบุประเด็นเกี่ยวกับการรันโค้ดจากระยะไกล ให้ใช้เชลล์เชื่อมต่อกลับเพื่อรับเชลล์ที่ใช้งานได้จริงเป็นหลักฐานยืนยันสำหรับรายงาน
* **สำรวจข้อมูลหลังใช้ช่องโหว่**: รันคำสั่งบนเป้าหมายเพื่อประเมินผลกระทบจริง (การเข้าถึงไฟล์ การเข้าถึงเครือข่ายภายใน และระดับสิทธิ์)
* **แสดงผลกระทบ**: บันทึกเซสชันเชลล์เป็นหลักฐานประกอบประเด็นที่ตรวจพบ

## หน้าที่เกี่ยวข้อง {#related-pages}

* [ประเด็นที่ตรวจพบ](../findings.md)
* [การตั้งค่า](../settings.md)
