
Single-Datei-PHP-Shell
p0wny@shell:~# ist eine sehr einfache, aus einer einzelnen Datei bestehende PHP-Shell. Sie kann verwendet werden, um bei einem Pentest einer PHP-Anwendung schnell Befehle auf einem Server auszuführen. Verwende sie mit Vorsicht: Dieses Skript stellt ein Sicherheitsrisiko für den Server dar.
Funktionen:
↑ ↓)Tab-Taste)cd)upload <destination_file_name>)download <file_name>)WARNUNG: DIESES SKRIPT IST EIN SICHERHEITSLOCH. LADE ES NICHT AUF EINEN SERVER HOCH, ES SEI DENN, DU WEISST, WAS DU TUST!

Demo mit Docker:
docker build -t p0wny .
docker run -it -p 8080:8080 -d p0wny
# open with your browser http://127.0.0.1:8080/shell.php
Wenn du eine Frage hast, kannst du:
Bitte eröffne ein Issue auf GitHub mit so vielen Informationen wie möglich, wenn du einen Fehler gefunden hast:
PHP-FPM 8.1, Apache mod_php 7.4,...)Nginx 1.23, Apache 2.4.55,...)Bitte ziehe in Betracht, einen Fehler zu melden, bevor du mit der Arbeit an einer neuen Funktion beginnst; so können wir die beste Vorgehensweise besprechen. Es ist offensichtlich unnötig, wenn du nur einen Tippfehler oder kleine Fehler im Code beheben möchtest.
Möchtest du dieses Projekt unterstützen?
exec, shell_exec, system, passthru, popen, proc_open) ausprobieren, um Befehle auszuführen und so deaktivierte Funktionen zu umgehen (@cli-ish, #31, #32)cd erweitern (cd ~, cd ~username,...)clear hinzufügen, um das Terminal zu leeren (@izharaazmi #12)