Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
phpsploit — Framework C2 completo que persiste silenciosamente en un servidor web con una puerta trasera PHP de una sola línea. | Kitploit
Herramientas/GitHubGitHub/nil0x42/phpsploit
Frameworks de Pruebas de PenetraciónEscalada de PrivilegiosFrameworks de ExploitsMecanismos de PersistenciaExplotación de Aplicaciones WebPost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubnil0x42/phpsploit

phpsploit

Framework C2 completo que persiste silenciosamente en un servidor web con una puerta trasera PHP de una sola línea.

2.5k468109hace 2 añosRevisado por Kitploit
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Master

Framework C2 completo que persiste silenciosamente en el
servidor web mediante un oneliner PHP polimórfico tweet


Unit Tests workflow

Dependabot status
codacy code quality
CodeQL workflow
codecov coverage
codeclimate maintainability

Creado por nil0x42 y colaboradores


Resumen

La comunicación ofuscada se logra utilizando cabeceras HTTP en peticiones estándar del cliente y respuestas relativas del servidor web, tunelizada a través de una pequeña puerta trasera polimórfica:

root@kitploit:~
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>

Inicio rápido

root@kitploit:~
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"

Características

  • Eficiente: Más de 20 plugins para automatizar tareas de escalada de privilegios

    • Ejecuta comandos y navega por el sistema de archivos, evitando restricciones de seguridad de PHP
    • Subir/Descargar archivos entre el cliente y el objetivo
    • Editar archivos remotos a través de un editor de texto local
    • Ejecutar consola SQL en el sistema objetivo
    • Generar shells TCP reversos
  • Sigilo: El framework está hecho por paranoicos, para paranoicos

    • Casi invisible para el análisis de logs y la detección por firmas NIDS
    • Modo seguro y omisión de restricciones de seguridad PHP comunes
    • Las comunicaciones están ocultas en cabeceras HTTP
    • Las cargas útiles se ofuscan para evitar NIDS
    • Soporte de proxy http/https/socks4/socks5
  • Conveniente: Una interfaz robusta con muchas características cruciales

    • Ayuda detallada para cualquier opción (comando help)
    • Multiplataforma tanto en el cliente como en el servidor.
    • La CLI soporta autocompletado y multi-comando
    • Función de guardar/cargar sesión e historial persistente
    • Soporte de multi-petición para cargas útiles grandes (como subidas)
    • Proporciona un potente motor de configuración altamente personalizable
    • Cada ajuste, como user-agent, tiene un modo polimórfico
    • Variables de entorno personalizables para la interacción con plugins
    • Proporciona una API completa para desarrollo de plugins

Plataformas compatibles (como atacante):

  • GNU/Linux
  • Mac OS X

Plataformas compatibles (como objetivo):

  • GNU/Linux
  • BSD-like
  • Mac OS X
  • Windows NT

Colaboradores

Gracias a estas maravillosas personas:


nil0x42

💻 🚇 🔌 ⚠️

shiney-wh

💻 🔌

Wannes Rombouts

💻 🚧

Amine Ben Asker

💻 🚧

jose nazario

📖

Este proyecto sigue la especificación all-contributors. Se aceptan contribuciones de cualquier tipo

Descargar herramienta
🐛

Sujit Ghosal

📝

Zerdoumi

🐛

tristandostaler

🐛

Rohan Tarai

🐛

Jonas Lejon

📝