Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SecurityNotFound — Webshell PHP sigilosa disfrazada como página de error 404 con consola AJAX, ejecución oculta de comandos mediante la cabecera Referrer y acciones preconfiguradas para acceso remoto al servidor. | Kitploit
Herramientas/GitHubGitHub/archive-puma/securitynotfound
Generación de PayloadsSeguridad WebHerramienta de Acceso Remoto
GitHubarchive-puma/securitynotfound

SecurityNotFound

Webshell PHP sigilosa disfrazada como página de error 404 con consola AJAX, ejecución oculta de comandos mediante la cabecera Referrer y acciones preconfiguradas para acceso remoto al servidor.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
9192hace 4 añosRevisado por Kitploit
Compartir
SecurityNotFound

404 Página No Encontrada Webshell


Joke License


📼 ¡Clóname!

Clona o descarga el proyecto:

root@kitploit:~
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git

📦 "Instalación"

El archivo src/404.php debe ubicarse en el servidor objetivo y debe tener la capacidad de ejecutar archivos .php.

Aquí hay un ejemplo de algunas de las rutas más comunes en las que se encuentran los servidores:

root@kitploit:~
# 🏁 Windows
C:\Xampp\htdocs\       # Xampp

# 🐧 Linux
/var/www/html/         # Apache
/usr/share/nginx/html/ # Nginx

👮 Obviamente, tú y yo sabemos que tienes acceso legítimo a ese servidor.

🚪 ¡Acceso concedido!

Ahora, puedes acceder a través del navegador:

root@kitploit:~
https://www.example.com/404.php


💡 Puedes reemplazar la plantilla de error 404 del servidor para acceder desde cualquier URL inválida.

Para acceder al panel de control, presiona la tecla TAB o busca el campo de contraseña usando las herramientas de tu navegador:



La contraseña por defecto es: cosasdepuma.

🥚 Puedes dejar la variable $passphrase en el script como una cadena vacía para acceder directamente al panel de control.

🔒 Para establecer un valor personalizado, inserta tu contraseña en la variable $passphrase después de aplicar el algoritmo MD5 tres veces consecutivas.

🎮 Panel de Control

Una vez iniciada la sesión, la webshell mostrará su apariencia real:

El panel cuenta con una consola AJAX y una serie de acciones preconfiguradas:

NombreDescripción
PHP InfoMuestra la página phpinfo();.
GeolocalizarMuestra en Google Maps el lugar donde se encuentra físicamente el servidor.
Exploit-DB (...)Busca exploits compatibles en exploit-db.com.
Cerrar sesiónSale del panel.

Cabe destacar que la ejecución de comandos se realiza utilizando la cabecera "Referrer", siendo su contenido el payload ejecutado.

Esto tiene dos ventajas: mayor sigilo dentro del archivo de registro y la capacidad de ejecutar comandos sin necesidad de acceder a la interfaz web.

ejemplo de access.log
root@kitploit:~
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"

📜 Huellas en el registro

# de líneas en access.logAcción
1Acceso sin iniciar sesión
1Acceso con la sesión ya iniciada
1Iniciar sesión
2Cerrar sesión
1Ejecutar un comando a través de la consola
1Plugin: PHP Info
0Plugin: Geolocalizar
0Plugin: Exploit-DB (...)

🐙 ¡Apoya al desarrollador!

Todo lo que hago y publico puede ser utilizado de forma gratuita siempre que reciba el mérito correspondiente.

De todos modos, si quieres ayudarme de una manera más directa, puedes dejarme una propina haciendo clic en esta insignia:


PayPal Donation


Descargar herramienta