
PHP 7 و safe-build تحديث للنسخة الشهيرة C99 من PHP Shell.
******************************************************************************************************
________ ________ _________.__ .__ .__ ________ _______
____/ __ \/ __ \ / _____/| |__ ____ | | | | ___ __ \_____ \ \ _ \
_/ ___\____ /\____ / \_____ \ | | \_/ __ \| | | | \ \/ / / ____/ / /_\ \
\ \___ / / / / / \| Y \ ___/| |_| |__ \ / / \ \ \_/ \
\___ >/____/ /____/ /_______ /|___| /\___ >____/____/ \_/ /\ \_______ \ /\ \_____ /
\/ \/ \/ \/ \/ \/ \/ \/
_ _____ _ __ ___ _ __ ______
| | | __ (_) \ \ / / | | /_ |___ /
| |__ _ _ | |__) | _ __ ___ _ \ \ /\ / /| |__| || | / /
| '_ \| | | | | ___/ | '_ \ / _ \| | | \ \/ \/ / | __ || | / /
| |_) | |_| | | | | | | | | (_) | |_| |\ /\ / | | | || |/ /__
|_.__/ \__, | |_| |_|_| |_|\___/ \__, | \/ \/ |_| |_||_/_____|
__/ | __/ |
|___/ |___/
******************************************************************************************************
تحديث PHP 7 والبناء الآمن للنسخة الشائعة من C99 من قشرة PHP.
c99shell.php v.2.0 (PHP 7) (25.02.2019) تم التحديث بواسطة: PinoyWH1Z لـ PHP 7
مثال ممتاز لقشرة ويب هو نسخة c99، وهي قشرة PHP (معظمها يسميها برنامج ضار) غالبًا ما تُرفع إلى تطبيق ويب ضعيف لمنح المخترقين واجهة. تسمح قشرة c99 للمهاجم بالسيطرة على عمليات خادم الإنترنت، مما يسمح له بإعطاء أوامر على الخادم تحت الحساب الذي يعمل به التهديد. تتيح للمخترق رفع الملفات، تصفح نظام الملفات، تحرير الملفات وعرضها، بالإضافة إلى حذفها ونقلها وتغيير أذوناتها. العثور على قشرة c99 هو طريقة ممتازة لتحديد وجود اختراق على النظام. يبلغ طول قشرة c99 حوالي 1500 سطر إذا كانت مضغوطة و4900+ إذا تم عرضها بشكل صحيح، وتتضمن بعض سماتها إظهار إجراءات الأمان التي قد يستخدمها خادم الويب، وعارض ملفات مع صلاحيات، ومكان يمكن للمهاجم من خلاله تشغيل كود PHP مخصص (قشرة PHP الضارة c99).
هناك نسخ مختلفة من قشرة c99 تُستخدم اليوم. هذا الإصدار على GitHub هو مثال على نسخة حديثة نسبيًا. يحتوي على العديد من التوقيعات التي يمكن استخدامها لكتابة إجراءات مضادة وقائية.
لقد كنت أستخدم قشور PHP كجزء من أنشطتي في الاختراق الأخلاقي. ولاحظت أن معظم قشور PHP القابلة للتنزيل عبر الإنترنت مشفرة برموز ضارة ودون علمك، كما يقوم آخرون بإدراج أدوات تتبع ليروا أين وضعت قشرة PHP الخاصة بك.
جاءتني فكرة مثل "ماذا لو حصلت على الإصدار المستقر من c99shell وقمت بعكس الرموز المشفرة، وإزالة الرموز الضارة، وإصداره للجمهور من أجل الخير." ونعم، قررت القيام بذلك، لكنني لاحظت أن معظم الخوادم الآن قامت بترقية خدمة Apache الخاصة بها إلى PHP 7، للأسف، الرموز التي لدي هي لـ PHP 5.3 وما دونه.
الشيء الجيد هو.. فقط بضعة أسطر من الصياغة تحتاج إلى تعديل، لذا قمت بذلك.
ها هي يا رفاق، نسخة نظيفة وآمنة البناء من أكثر نسخ c99shell استقرارًا التي يمكنني رؤيتها.
إذا رأيتم المزيد من الأخطاء، يرجى إنشاء مشكلة أو مجرد عمل fork لها، تحديثها وإجراء طلب سحب حتى أتمكن من فحصها وتحديث الرموز من أجل الاستقرار.
هذه قشرة PHP مستخدمة على نطاق واسع من قبل المخترقين، لذا لا تذعر إذا اكتشفها برنامج مكافحة الفيروسات/البرامج الضارة كملف ضار أو تم التعامل معها كباب خلفي. نظرًا لأنه يمكنك رؤية الرموز في مشروعي المعاد إصداره، يمكنك قراءة الرموز بالكامل وفحصها أو حتى تصحيحها كما تشاء.
لن أتحمل أي مسؤولية عن أي استخدام غير أخلاقي لهذه الأداة الاختراقية.

c99shell_v2.0.zip (كلمة مرور الملف المضغوط: PinoyWH1Z)