反向 Shell
反向 Shell 在 Ogma 工作区内启动 TCP 监听器,接受来自已被利用目标的入站连接,让你无需切换到终端即可获得交互式 Shell 会话。
启动监听器
- 打开实用工具 > 反向 Shell。
- 设置监听器绑定的端口。
- 点击启动。状态指示器变为活动状态。
- 使用生成的载荷命令,或自行构建指向 Ogma 主机及所选端口的反向 Shell 命令。
监听器接受标准反向 Shell 连接,包括 bash、sh、nc、Python 等。Ogma 不限制 Shell 类型。
接收连接
目标连接时,会话列表中会出现新的会话选项卡。每个会话显示:
- 入站连接的来源 IP 和端口。
- 会话建立时间。
- 用于与 Shell 交互的终端选项卡。
可以同时打开多个会话。使用会话列表在它们之间切换。
与会话交互
点击会话以打开其终端选项卡。在终端中直接输入命令,目标输出会实时显示。
终端支持:
- 交互式命令的标准输入 / 输出。
- 从剪贴板复制 / 粘贴。
- 向上滚动查看之前的输出。
会话会保持打开,直到任一方关闭连接。停止监听器不会关闭活动会话。
停止监听器
点击停止以停止接受新连接,现有会话不受影响。
要关闭会话,请关闭其选项卡,或终止目标上的进程。
使用场景
- 确认 RCE:发现远程代码执行问题后,使用反向 Shell 获取可用的 Shell,作为报告中的确凿证据。
- 利用后枚举:在目标上运行命令,评估实际影响(文件访问、内部网络可达性、权限级别)。
- 展示影响:记录 Shell 会话,作为安全发现的配套证据。