---
url: https://docs.ogmabox.com/zh-Hant/app/utilities/reverse-shell.md
description: 從 Ogma 工作區啟動與管理反向 Shell 接聽工作階段。
---

# 反向 Shell {#reverse-shell}

反向 Shell 會在 Ogma 工作區內啟動 TCP 接聽程式，接受來自已被利用目標的連入連線，讓你無需切換到終端機即可取得互動式 Shell 工作階段。

## 啟動接聽程式 {#starting-a-listener}

1. 開啟**實用工具 > 反向 Shell**。
2. 設定接聽程式要繫結的**連接埠**。
3. 點選**啟動**。狀態指示會變為作用中。
4. 使用產生的酬載命令，或自行建立指向 Ogma 主機與選定連接埠的反向 Shell 命令。

接聽程式接受標準反向 Shell 連線，包括 bash、sh、nc、Python 等。Ogma 不限制 Shell 類型。

## 接收連線 {#receiving-a-connection}

目標連線時，工作階段清單會出現新的工作階段分頁。每個工作階段顯示：

* 連入連線的來源 IP 與連接埠。
* 工作階段建立時間。
* 用於與 Shell 互動的終端機分頁。

可同時開啟多個工作階段。使用工作階段清單在它們之間切換。

## 與工作階段互動 {#interacting-with-the-session}

點選工作階段，開啟其終端機分頁。在終端機中直接輸入命令，目標的輸出會即時顯示。

終端機支援：

* 互動式命令的標準輸入 / 輸出。
* 從剪貼簿複製 / 貼上。
* 回捲查看先前輸出。

工作階段會保持開啟，直到任一端關閉連線。你可以停止接聽程式，而不關閉作用中的工作階段。

## 停止接聽程式 {#stopping-the-listener}

點選**停止**，停止接受新連線。現有工作階段不受影響。

若要關閉工作階段，請關閉其分頁，或終止目標上的處理程序。

## 使用情境 {#use-cases}

* **確認 RCE**：識別出遠端程式碼執行問題後，使用反向 Shell 取得可用的 Shell，作為報告中的確切證據。
* **利用後列舉**：在目標執行命令，評估實際影響（檔案存取、內部網路可達性、權限層級）。
* **展示影響**：記錄 Shell 工作階段，作為檢測發現的配套證據。

## 相關頁面 {#related-pages}

* [檢測發現](../findings.md)
* [設定](../settings.md)
