ويب شيل PHP الخاص بـ wwwolf
كثيرًا ما واجهت مشكلات عند استخدام ويب شيلات أخرى:
- تستخدم ميزات صياغة PHP الجديدة غير المتوافقة مع إصدار PHP القديم
الموجود على بعض الأهداف.
- تضع افتراضًا خاطئًا على عنوان URL البعيد، مما يكسر حقن كود PHP أو
معاملات GET (غير) المتوقعة من الخادم.
- غالبًا ما تعرض محتوى الإخراج القياسي فقط، متجاهلةً stderr.
- تتعامل بشكل سيئ مع الأحرف الخاصة في عرض الإخراج (مثل
<).
- لا تسمح برفع الملفات، أو تقدم طريقة غير مدعومة/محظورة من إعدادات الهدف.
- تتطلب تعديلًا يدويًا اعتمادًا على ما إذا كان الهدف يعمل بنظام شبيه بيونكس
أو نظام ويندوز.
إليك محاولتي لحل هذه المشكلات. على عكس بعض الحلول الأخرى،
هذا الحل لا يهدف حتى ولو بشكل بسيط إلى أن يصبح "إطار عمل
متكامل لما بعد الاستغلال". هدفه الوحيد هو توفير وسيلة مستقرة
وموثوقة لتثبيت موطئ قدم على الهدف من خلال الالتزام بمبدأ KISS
قدر الإمكان والبقاء عامًا بما يكفي لتتيح لك بناء ما تريد
من هناك دون أن تعيقك.

ويب شيل PHP الخاص بـ WhiteWinterWolf:
- يمكن حماية الوصول بكلمة مرور.
- متوافق مع كل من الأنظمة الشبيهة بيونكس وأنظمة ويندوز دون أي تعديل.
- يحاول مسح مخزن إخراج PHP (أي التخلص من أي كود "قمامة" أنتجه
التطبيق المستهدف بالفعل) وفرض إنهاء تنفيذ كود PHP
لتوفير السلوك الأكثر نظافة واستقرارًا.
- يتم إرسال النموذج كطلب POST مع الحفاظ على نفس عنوان URL تمامًا (بما في ذلك
نفس معاملات GET تمامًا، دون إضافة أو إزالة أي شيء) الذي استُخدم
للوصول إليه في المقام الأول. لا يتم وضع أي افتراضات، مما يجعله مناسبًا
لتقنيات حقن الكود المعقدة. علاوة على ذلك، قد لا يسجل الخادم البعيد
بيانات POST، وبالتالي قد لا يسجل الأوامر الفعلية المنفذة على الهدف.
- يتم تطبيق قيم افتراضية منطقية:
- يتم تعيين دليل العمل الحالي إلى دليل العمل
الفعلي. وهذا يوفر ميزة إضافية تتمثل في إخبارك بسهولة عن نوع
النظام البعيد (
/var/www/html مقابل C:\Inetpub\wwwroot).
- يتم تعيين مضيف مصدر الجلب إلى عنوان IP الخاص بك كما يظهر من الخادم
المستهدف.
- يمكنك بحرية تعيين دليل العمل ويتم الاحتفاظ بالقيمة بين الأوامر.
يتم عرض رسالة تحذير محددة في حال كان إعداد
open_basedir في PHP
قد يحد من قدرتك على التنقل داخل الخادم.
- هناك طريقتان مختلفتان لرفع الملفات إلى أهدافك:
- نموذج رفع تقليدي إذا كانت إعدادات PHP البعيدة تسمح بذلك.
- جلب الملف من مضيف وعنوان URL معينين (عادةً مضيف يسيطر عليه
المهاجم). تنفذ هذه الميزة وظيفة جلب HTTP أساسية جدًا
تسمح بتجاوز قيود إعداد
url_allow_fopen في PHP. إنها لا
تتعامل مع أشياء معقدة مثل إعادة توجيه HTTP أو المصادقة، لكنها قد
تتعامل مع SSL/TLS عن طريق إضافة بادئة اسم المضيف وفقًا لذلك
(tls://203.0.113.37).
- يتيح رابط
Clear cmd مسح حقل إدخال الأوامر وتعيين التركيز عليه
بنقرة واحدة. أجده ملائمًا لتنفيذ بضعة أوامر عشوائية بسرعة
على الخادم لكن هذه الميزة تعتمد على JavaScript. إذا
كنت تريد تجنب JavaScript يمكنك إزالة هذا السطر الوحيد، ولن
يؤثر ذلك على بقية ويب شيل الذي لا يستخدم JavaScript في أي مكان آخر.
يطبق هذا السكربت إعدادات النموذج بالترتيب التالي:
- دليل العمل الحالي.
- الملفات المراد رفعها.
- الأمر المطلوب تنفيذه.
يسمح ذلك برفع ملف في دليل معين وتنفيذه فورًا في
طلب HTTP واحد.
يمكن العثور على مزيد من المعلومات في صفحة المشروع الرئيسية.
تم توفير هذا السكربت لأغراض البحث والتقييم الأمني فقط.
لا تستخدمه لأي شيء غير قانوني!