Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SecurityNotFound — Getarnte PHP-Webshell als 404-Fehlerseite mit AJAX-Konsole, versteckter Befehlsausführung über den Referrer-Header und vorkonfigurierten Aktionen für den Zugriff auf entfernte Server. | Kitploit
Tools/GitHubGitHub/archive-puma/securitynotfound
Payload-GenerierungWebsicherheitRemote-Access-Tool
GitHubarchive-puma/securitynotfound

SecurityNotFound

Getarnte PHP-Webshell als 404-Fehlerseite mit AJAX-Konsole, versteckter Befehlsausführung über den Referrer-Header und vorkonfigurierten Aktionen für den Zugriff auf entfernte Server.

Repository anzeigen
91946vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
SecurityNotFound

404-Seite nicht gefunden Webshell


Joke License


📼 Klon mich!

Klonen oder herunterladen des Projekts:

root@kitploit:~
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git

📦 "Installation"

Die Datei src/404.php sollte sich auf dem Zielserver befinden und dieser muss in der Lage sein, .php-Dateien auszuführen.

Hier ist ein Beispiel für einige der häufigsten Pfade, auf denen Server liegen:

root@kitploit:~
# 🏁 Windows
C:\Xampp\htdocs\       # Xampp

# 🐧 Linux
/var/www/html/         # Apache
/usr/share/nginx/html/ # Nginx

👮 Offensichtlich wissen wir beide, dass du legitimen Zugriff auf diesen Server hast.

🚪 Zugriff gewährt!

Jetzt kannst du über den Browser darauf zugreifen:

root@kitploit:~
https://www.example.com/404.php


💡 Du kannst die 404-Fehler-Vorlage des Servers ersetzen, um von jeder ungültigen URL aus zuzugreifen.

Um auf das Bedienfeld zuzugreifen, drücke die TAB-Taste oder suche das Passwortfeld mit den Werkzeugen deines Browsers:



Das Standardpasswort lautet: cosasdepuma.

🥚 Du kannst die Variable $passphrase im Skript als leeren String belassen, um direkt auf das Bedienfeld zuzugreifen.

🔒 Um einen benutzerdefinierten Wert festzulegen, füge dein Passwort in die Variable $passphrase ein, nachdem du den MD5-Algorithmus dreimal hintereinander angewendet hast.

🎮 Bedienfeld

Nach dem Einloggen zeigt die Webshell ihr wahres Erscheinungsbild:

Das Bedienfeld verfügt über eine AJAX-Konsole und mehrere vorkonfigurierte Aktionen:

NameBeschreibung
PHP InfoZeigt die phpinfo();-Seite an.
GeolocateZeigt auf Google Maps den Ort, an dem der Server physisch steht.
Exploit-DB (...)Sucht nach kompatiblen Exploits auf exploit-db.com.
Log outVerlässt das Dashboard.

Es ist zu beachten, dass die Ausführung von Befehlen über den "Referrer"-Header erfolgt, dessen Inhalt die ausgeführte Nutzlast ist.

Dies hat zwei Vorteile: größere Tarnung in der Logdatei und die Möglichkeit, Befehle auszuführen, ohne auf die Weboberfläche zugreifen zu müssen.

access.log-Beispiel
root@kitploit:~
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"

📜 Log-Fußabdrücke

# Zeilen in access.logAktion
1Zugriff ohne Anmeldung
1Zugriff mit bereits gestarteter Sitzung
1Anmelden
2Abmelden
1Befehl über die Konsole ausführen
1Plugin: PHP Info
0Plugin: Geolocate
0Plugin: Exploit-DB (...)

🐙 Unterstütze den Entwickler!

Alles, was ich mache und veröffentliche, darf kostenlos genutzt werden, solange ich die entsprechende Anerkennung erhalte.

Wenn du mich auf direktere Weise unterstützen möchtest, kannst du mir einen Trinkgeld hinterlassen, indem du auf dieses Badge klickst:


PayPal Donation


Tool herunterladen