
PHP 7 und safe-build Update der beliebten C99-Variante der PHP Shell.
******************************************************************************************************
________ ________ _________.__ .__ .__ ________ _______
____/ __ \/ __ \ / _____/| |__ ____ | | | | ___ __ \_____ \ \ _ \
_/ ___\____ /\____ / \_____ \ | | \_/ __ \| | | | \ \/ / / ____/ / /_\ \
\ \___ / / / / / \| Y \ ___/| |_| |__ \ / / \ \ \_/ \
\___ >/____/ /____/ /_______ /|___| /\___ >____/____/ \_/ /\ \_______ \ /\ \_____ /
\/ \/ \/ \/ \/ \/ \/ \/
_ _____ _ __ ___ _ __ ______
| | | __ (_) \ \ / / | | /_ |___ /
| |__ _ _ | |__) | _ __ ___ _ \ \ /\ / /| |__| || | / /
| '_ \| | | | | ___/ | '_ \ / _ \| | | \ \/ \/ / | __ || | / /
| |_) | |_| | | | | | | | | (_) | |_| |\ /\ / | | | || |/ /__
|_.__/ \__, | |_| |_|_| |_|\___/ \__, | \/ \/ |_| |_||_/_____|
__/ | __/ |
|___/ |___/
******************************************************************************************************
PHP 7 und Safe-Build-Update der beliebten C99-Variante der PHP-Shell.
c99shell.php v.2.0 (PHP 7) (25.02.2019) Aktualisiert von: PinoyWH1Z für PHP 7
Ein hervorragendes Beispiel für eine Webshell ist die c99-Variante, eine PHP-Shell (die meisten nennen sie Malware), die oft in eine anfällige Webanwendung hochgeladen wird, um Hackern eine Schnittstelle zu bieten. Die c99-Shell ermöglicht es dem Angreifer, die Kontrolle über die Prozesse des Internetservers zu übernehmen, sodass er Befehle auf dem Server ausführen kann, unter dem die Bedrohung läuft. Sie erlaubt dem Hacker das Hochladen, Durchsuchen des Dateisystems, Bearbeiten und Anzeigen von Dateien sowie das Löschen, Verschieben und Ändern von Berechtigungen. Das Auffinden einer c99-Shell ist eine hervorragende Möglichkeit, eine Kompromittierung eines Systems zu erkennen. Die c99-Shell ist etwa 1500 Zeilen lang, wenn sie gepackt ist, und 4900+, wenn sie richtig dargestellt wird. Zu ihren Merkmalen gehören die Anzeige von Sicherheitsmaßnahmen des Webservers, ein Dateibetrachter mit Berechtigungen und ein Bereich, in dem der Angreifer benutzerdefinierten PHP-Code ausführen kann (PHP-Malware c99-Shell).
Es werden heute verschiedene Varianten der c99-Shell verwendet. Diese GitHub-Veröffentlichung ist ein Beispiel für eine relativ aktuelle. Sie hat viele Signaturen, die zum Schreiben von schützenden Gegenmaßnahmen genutzt werden können.
Ich habe PHP-Shells im Rahmen meiner ethischen Hacking-Aktivitäten verwendet. Dabei ist mir aufgefallen, dass die meisten online herunterladbaren PHP-Shells mit bösartigen Codes verschlüsselt sind – ohne dass du es weißt, fügen andere auch Tracker ein, damit sie sehen können, wo du deine PHP-Shell platziert hast.
Ich kam auf die Idee: „Was wäre, wenn ich die stabile Version von c99shell nehme, die verschlüsselten Codes entschlüssele, die bösartigen Codes entferne und sie für das Allgemeinwohl veröffentliche?“ Und ja, ich beschloss, dies zu tun, aber mir fiel auf, dass viele Server ihren Apache-Dienst auf PHP 7 aktualisiert haben. Leider sind die Codes, die ich habe, für PHP 5.3 und darunter.
Das Gute ist … nur wenige Syntaxzeilen mussten geändert werden, also habe ich das getan.
Hier habt ihr sie, Leute, eine saubere und sichere Build-Version der stabilsten c99shell, die ich finden kann.
Falls ihr noch mehr Fehler seht, erstellt bitte ein Issue oder forkt das Repository, aktualisiert es und macht einen Pull-Request, damit ich es überprüfen und die Codes zur Stabilisierung aktualisieren kann.
Dies ist eine weit verbreitete PHP-Shell von Hackern. Also gerat nicht in Panik, wenn euer Anti-Viren-/Anti-Malware-Programm diese PHP-Datei als bösartig oder als Hintertür erkennt. Da ihr die Codes in meinem neu veröffentlichten Projekt sehen könnt, könnt ihr die gesamten Codes durchlesen und so viel inspizieren oder sogar debuggen, wie ihr möchtet.
Ich übernehme KEINE Verantwortung für eine unethische Nutzung dieses Hacking-Tools.

c99shell_v2.0.zip (ZIP-Passwort: PinoyWH1Z)