跳转到内容

反向 Shell ​

反向 Shell 在 Ogma 工作区内启动 TCP 监听器,接受来自已被利用目标的入站连接,让你无需切换到终端即可获得交互式 Shell 会话。

启动监听器 ​

  1. 打开实用工具 > 反向 Shell。
  2. 设置监听器绑定的端口。
  3. 点击启动。状态指示器变为活动状态。
  4. 使用生成的载荷命令,或自行构建指向 Ogma 主机及所选端口的反向 Shell 命令。

监听器接受标准反向 Shell 连接,包括 bash、sh、nc、Python 等。Ogma 不限制 Shell 类型。

接收连接 ​

目标连接时,会话列表中会出现新的会话选项卡。每个会话显示:

  • 入站连接的来源 IP 和端口。
  • 会话建立时间。
  • 用于与 Shell 交互的终端选项卡。

可以同时打开多个会话。使用会话列表在它们之间切换。

与会话交互 ​

点击会话以打开其终端选项卡。在终端中直接输入命令,目标输出会实时显示。

终端支持:

  • 交互式命令的标准输入 / 输出。
  • 从剪贴板复制 / 粘贴。
  • 向上滚动查看之前的输出。

会话会保持打开,直到任一方关闭连接。停止监听器不会关闭活动会话。

停止监听器 ​

点击停止以停止接受新连接,现有会话不受影响。

要关闭会话,请关闭其选项卡,或终止目标上的进程。

使用场景 ​

  • 确认 RCE:发现远程代码执行问题后,使用反向 Shell 获取可用的 Shell,作为报告中的确凿证据。
  • 利用后枚举:在目标上运行命令,评估实际影响(文件访问、内部网络可达性、权限级别)。
  • 展示影响:记录 Shell 会话,作为安全发现的配套证据。

专有软件。保留所有权利。