---
url: https://docs.ogmabox.com/uk/app/utilities/reverse-shell.md
description: >-
  Запускайте приймач зворотної оболонки й керуйте його сеансами з робочого
  простору Ogma.
---

# Зворотна оболонка {#reverse-shell}

Зворотна оболонка запускає TCP-приймач у робочому просторі Ogma, який приймає вхідні з’єднання від цілей після експлуатації, надаючи інтерактивний сеанс оболонки без переходу до термінала.

## Запуск приймача {#starting-a-listener}

1. Відкрийте **Утиліти > Зворотна оболонка**.
2. Задайте **порт**, на якому приймач прослуховуватиме з’єднання.
3. Натисніть **Запустити**. Індикатор статусу стане активним.
4. Використовуйте згенеровану команду навантаження або створіть власну команду зворотної оболонки, спрямовану на хост Ogma й вибраний порт.

Приймач приймає стандартні з’єднання зворотної оболонки — bash, sh, nc, Python тощо. Ogma не обмежує тип оболонки.

## Отримання з’єднання {#receiving-a-connection}

Коли ціль підключається, у списку сеансів з’являється нова вкладка. Кожен сеанс показує:

* IP-адресу й порт джерела вхідного з’єднання.
* Час установлення сеансу.
* Вкладку термінала для взаємодії з оболонкою.

Одночасно можуть бути відкриті кілька сеансів. Перемикайтеся між ними через список сеансів.

## Взаємодія із сеансом {#interacting-with-the-session}

Натисніть сеанс, щоб відкрити його вкладку термінала. Вводьте команди безпосередньо в терміналі. Вивід цілі з’являється в реальному часі.

Термінал підтримує:

* Стандартний ввід і вивід інтерактивних команд.
* Копіювання й вставлення через буфер обміну.
* Прокручування попереднього виводу.

Сеанс залишається відкритим, доки одна зі сторін не закриє з’єднання. Можна зупинити приймач без закриття активних сеансів.

## Зупинка приймача {#stopping-the-listener}

Натисніть **Зупинити прослуховування**, щоб припинити приймання нових з’єднань. Наявні сеанси не зміняться.

Щоб закрити сеанс, закрийте його вкладку або завершіть процес на цілі.

## Випадки використання {#use-cases}

* **Підтвердження RCE** — після виявлення віддаленого виконання коду використовуйте зворотну оболонку, щоб отримати робочу оболонку як остаточний доказ для звіту.
* **Дослідження після експлуатації** — виконуйте команди на цілі для оцінки фактичного впливу (доступ до файлів, доступність внутрішньої мережі, рівень привілеїв).
* **Демонстрація впливу** — запишіть сеанс оболонки як доказ разом зі знахідкою.

## Пов’язані сторінки {#related-pages}

* [Знахідки](../findings.md)
* [Налаштування](../settings.md)
