
PHP 7 y actualización safe-build de la popular variante C99 de PHP Shell.
******************************************************************************************************
________ ________ _________.__ .__ .__ ________ _______
____/ __ \/ __ \ / _____/| |__ ____ | | | | ___ __ \_____ \ \ _ \
_/ ___\____ /\____ / \_____ \ | | \_/ __ \| | | | \ \/ / / ____/ / /_\ \
\ \___ / / / / / \| Y \ ___/| |_| |__ \ / / \ \ \_/ \
\___ >/____/ /____/ /_______ /|___| /\___ >____/____/ \_/ /\ \_______ \ /\ \_____ /
\/ \/ \/ \/ \/ \/ \/ \/
_ _____ _ __ ___ _ __ ______
| | | __ (_) \ \ / / | | /_ |___ /
| |__ _ _ | |__) | _ __ ___ _ \ \ /\ / /| |__| || | / /
| '_ \| | | | | ___/ | '_ \ / _ \| | | \ \/ \/ / | __ || | / /
| |_) | |_| | | | | | | | | (_) | |_| |\ /\ / | | | || |/ /__
|_.__/ \__, | |_| |_|_| |_|\___/ \__, | \/ \/ |_| |_||_/_____|
__/ | __/ |
|___/ |___/
******************************************************************************************************
Actualización a PHP 7 y construcción segura de la popular variante C99 de PHP Shell.
c99shell.php v.2.0 (PHP 7) (25.02.2019) Actualizado por: PinoyWH1Z para PHP 7
Un excelente ejemplo de un shell web es la variante c99, que es un shell PHP (la mayoría lo llama malware) a menudo subido a una aplicación web vulnerable para dar a los hackers una interfaz. El shell c99 permite al atacante tomar control de los procesos del servidor de Internet, permitiéndole dar comandos en el servidor como la cuenta bajo la cual opera la amenaza. Permite al hacker subir, navegar por el sistema de archivos, editar y ver archivos, además de eliminarlos, moverlos y cambiar sus permisos. Encontrar un shell c99 es una excelente manera de identificar un compromiso en un sistema. El shell c99 tiene alrededor de 1500 líneas si está empaquetado y 4900+ si se muestra correctamente, y algunos de sus rasgos incluyen mostrar las medidas de seguridad que puede usar el servidor web, un visor de archivos con permisos, un lugar donde el atacante puede operar código PHP personalizado (shell PHP malware c99).
Existen diferentes variantes del shell c99 que se usan hoy en día. Este lanzamiento en GitHub es un ejemplo de uno relativamente reciente. Tiene muchas firmas que pueden ser utilizadas para escribir contramedidas de protección.
He estado usando shells PHP como parte de mis actividades de Hacking Ético. Y he notado que la mayoría de los shells PHP que se pueden descargar en línea están encriptados con códigos maliciosos y, sin que usted lo sepa, otros también insertan rastreadores para poder ver dónde colocó su shell PHP.
Se me ocurrió una idea como "¿qué tal si tomo la versión estable de c99shell y revierto los códigos encriptados, elimino los códigos maliciosos y lo publico para el bien?" Y sí, decidí hacerlo, pero noté que la mayoría de los servidores ahora han actualizado su servicio Apache a PHP 7, lamentablemente, los códigos que tengo son para PHP 5.3 y versiones anteriores.
Lo bueno es que solo unas pocas líneas de sintaxis necesitan ser alteradas, así que lo hice.
Aquí tienen, colegas, una versión limpia y de construcción segura del c99shell más estable que puedo ver.
Si alguna vez ven más errores, por favor creen un issue o simplemente hagan un fork, actualícenlo y envíen un pull request para que pueda revisarlo y actualizar los códigos para su estabilización.
Este es un shell PHP ampliamente usado por hackers, así que no se alarmen si su antivirus/antimalware detecta este archivo PHP como malicioso o lo trata como backdoor. Ya que pueden ver los códigos en mi proyecto relanzado, pueden leer todos los códigos e inspeccionar o incluso depurar tanto como quieran.
NO seré responsable por cualquier uso no ético de esta herramienta de hacking.

c99shell_v2.0.zip (Contraseña del ZIP: PinoyWH1Z)