---
url: https://docs.ogmabox.com/zh/app/utilities/reverse-shell.md
description: 从 Ogma 工作区启动和管理反向 Shell 监听器会话。
---

# 反向 Shell {#reverse-shell}

反向 Shell 在 Ogma 工作区内启动 TCP 监听器，接受来自已被利用目标的入站连接，让你无需切换到终端即可获得交互式 Shell 会话。

## 启动监听器 {#starting-a-listener}

1. 打开**实用工具 > 反向 Shell**。
2. 设置监听器绑定的**端口**。
3. 点击**启动**。状态指示器变为活动状态。
4. 使用生成的载荷命令，或自行构建指向 Ogma 主机及所选端口的反向 Shell 命令。

监听器接受标准反向 Shell 连接，包括 bash、sh、nc、Python 等。Ogma 不限制 Shell 类型。

## 接收连接 {#receiving-a-connection}

目标连接时，会话列表中会出现新的会话选项卡。每个会话显示：

* 入站连接的来源 IP 和端口。
* 会话建立时间。
* 用于与 Shell 交互的终端选项卡。

可以同时打开多个会话。使用会话列表在它们之间切换。

## 与会话交互 {#interacting-with-the-session}

点击会话以打开其终端选项卡。在终端中直接输入命令，目标输出会实时显示。

终端支持：

* 交互式命令的标准输入 / 输出。
* 从剪贴板复制 / 粘贴。
* 向上滚动查看之前的输出。

会话会保持打开，直到任一方关闭连接。停止监听器不会关闭活动会话。

## 停止监听器 {#stopping-the-listener}

点击**停止**以停止接受新连接，现有会话不受影响。

要关闭会话，请关闭其选项卡，或终止目标上的进程。

## 使用场景 {#use-cases}

* **确认 RCE**：发现远程代码执行问题后，使用反向 Shell 获取可用的 Shell，作为报告中的确凿证据。
* **利用后枚举**：在目标上运行命令，评估实际影响（文件访问、内部网络可达性、权限级别）。
* **展示影响**：记录 Shell 会话，作为安全发现的配套证据。

## 相关页面 {#related-pages}

* [安全发现](../findings.md)
* [设置](../settings.md)
