Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
C99Shell-PHP7 — PHP 7 y actualización safe-build de la popular variante C99 de PHP Shell. | Kitploit
Herramientas/GitHubGitHub/pinoywh1z/c99shell-php7
Generación de PayloadsExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubpinoywh1z/c99shell-php7

C99Shell-PHP7

PHP 7 y actualización safe-build de la popular variante C99 de PHP Shell.

Ver Repositorio
15199hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
root@kitploit:~
******************************************************************************************************
       ________  ________    _________.__           .__  .__             ________     _______   
  ____/   __   \/   __   \  /   _____/|  |__   ____ |  | |  |   ___  __  \_____  \    \   _  \  
_/ ___\____    /\____    /  \_____  \ |  |  \_/ __ \|  | |  |   \  \/ /   /  ____/    /  /_\  \ 
\  \___  /    /    /    /   /        \|   Y  \  ___/|  |_|  |__  \   /   /       \    \  \_/   \
 \___  >/____/    /____/   /_______  /|___|  /\___  >____/____/   \_/ /\ \_______ \ /\ \_____  /
     \/                            \/      \/     \/                  \/         \/ \/       \/ 
  _             _____ _                __          ___    _ __ ______
 | |           |  __ (_)               \ \        / / |  | /_ |___  /
 | |__  _   _  | |__) | _ __   ___  _   \ \  /\  / /| |__| || |  / / 
 | '_ \| | | | |  ___/ | '_ \ / _ \| | | \ \/  \/ / |  __  || | / /  
 | |_) | |_| | | |   | | | | | (_) | |_| |\  /\  /  | |  | || |/ /__ 
 |_.__/ \__, | |_|   |_|_| |_|\___/ \__, | \/  \/   |_|  |_||_/_____|
         __/ |                       __/ |                           
        |___/                       |___/                            

******************************************************************************************************

C99Shell-PHP7

Actualización a PHP 7 y construcción segura de la popular variante C99 de PHP Shell.

c99shell.php v.2.0 (PHP 7) (25.02.2019) Actualizado por: PinoyWH1Z para PHP 7

Acerca de C99Shell

Un excelente ejemplo de un shell web es la variante c99, que es un shell PHP (la mayoría lo llama malware) a menudo subido a una aplicación web vulnerable para dar a los hackers una interfaz. El shell c99 permite al atacante tomar control de los procesos del servidor de Internet, permitiéndole dar comandos en el servidor como la cuenta bajo la cual opera la amenaza. Permite al hacker subir, navegar por el sistema de archivos, editar y ver archivos, además de eliminarlos, moverlos y cambiar sus permisos. Encontrar un shell c99 es una excelente manera de identificar un compromiso en un sistema. El shell c99 tiene alrededor de 1500 líneas si está empaquetado y 4900+ si se muestra correctamente, y algunos de sus rasgos incluyen mostrar las medidas de seguridad que puede usar el servidor web, un visor de archivos con permisos, un lugar donde el atacante puede operar código PHP personalizado (shell PHP malware c99).

Existen diferentes variantes del shell c99 que se usan hoy en día. Este lanzamiento en GitHub es un ejemplo de uno relativamente reciente. Tiene muchas firmas que pueden ser utilizadas para escribir contramedidas de protección.

Acerca de este lanzamiento:

He estado usando shells PHP como parte de mis actividades de Hacking Ético. Y he notado que la mayoría de los shells PHP que se pueden descargar en línea están encriptados con códigos maliciosos y, sin que usted lo sepa, otros también insertan rastreadores para poder ver dónde colocó su shell PHP.

Se me ocurrió una idea como "¿qué tal si tomo la versión estable de c99shell y revierto los códigos encriptados, elimino los códigos maliciosos y lo publico para el bien?" Y sí, decidí hacerlo, pero noté que la mayoría de los servidores ahora han actualizado su servicio Apache a PHP 7, lamentablemente, los códigos que tengo son para PHP 5.3 y versiones anteriores.

Lo bueno es que solo unas pocas líneas de sintaxis necesitan ser alteradas, así que lo hice.

Aquí tienen, colegas, una versión limpia y de construcción segura del c99shell más estable que puedo ver.

Si alguna vez ven más errores, por favor creen un issue o simplemente hagan un fork, actualícenlo y envíen un pull request para que pueda revisarlo y actualizar los códigos para su estabilización.

PS:

Este es un shell PHP ampliamente usado por hackers, así que no se alarmen si su antivirus/antimalware detecta este archivo PHP como malicioso o lo trata como backdoor. Ya que pueden ver los códigos en mi proyecto relanzado, pueden leer todos los códigos e inspeccionar o incluso depurar tanto como quieran.

Descargo de responsabilidad:

NO seré responsable por cualquier uso no ético de esta herramienta de hacking.

Vista previa:

Demo 01 Prev SS

Lanzamiento oficial:

c99shell_v2.0.zip (Contraseña del ZIP: PinoyWH1Z)

Descargar herramienta