Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SecurityNotFound — Webshell PHP furtif déguisé en page d'erreur 404 avec console AJAX, exécution cachée de commandes via l'en-tête Referrer, et actions préconfigurées pour l'accès à un serveur distant. | Kitploit
Outils/GitHubGitHub/archive-puma/securitynotfound
Génération de PayloadsSécurité WebOutil d'Accès à Distance
GitHubarchive-puma/securitynotfound

SecurityNotFound

Webshell PHP furtif déguisé en page d'erreur 404 avec console AJAX, exécution cachée de commandes via l'en-tête Referrer, et actions préconfigurées pour l'accès à un serveur distant.

Voir le dépôt
919il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
SecurityNotFound

Webshell 404 Page introuvable


Joke License


📼 Clonez-moi !

Clonez ou téléchargez le projet :

root@kitploit:~
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git

📦 « Installation »

Le fichier src/404.php doit être placé sur le serveur cible et celui-ci doit pouvoir exécuter les fichiers .php.

Voici un exemple de quelques-uns des chemins les plus courants où se trouvent les serveurs :

root@kitploit:~
# 🏁 Windows
C:\Xampp\htdocs\       # Xampp

# 🐧 Linux
/var/www/html/         # Apache
/usr/share/nginx/html/ # Nginx

👮 Évidemment, vous et moi savons que vous avez un accès légitime à ce serveur.

🚪 Accès accordé !

Maintenant, vous pouvez y accéder via le navigateur :

root@kitploit:~
https://www.example.com/404.php


💡 Vous pouvez remplacer le modèle d'erreur 404 du serveur pour accéder depuis n'importe quelle URL invalide.

Pour accéder au panneau de contrôle, appuyez sur la touche TAB ou recherchez le champ mot de passe à l'aide des outils de votre navigateur :



Le mot de passe par défaut est : cosasdepuma.

🥚 Vous pouvez laisser la variable $passphrase dans le script comme une chaîne vide pour accéder directement au panneau de contrôle.

🔒 Pour définir une valeur personnalisée, insérez votre mot de passe dans la variable $passphrase après avoir appliqué l'algorithme MD5 trois fois de suite.

🎮 Panneau de contrôle

Une fois connecté, le webshell affichera son véritable aspect :

Le panneau dispose d'une console AJAX et d'un certain nombre d'actions préconfigurées :

Nom

Il est à noter que l'exécution des commandes se fait via l'en-tête "Referrer", dont le contenu est la charge utile exécutée.

Cela présente deux avantages : une plus grande discrétion dans le fichier journal et la possibilité d'exécuter des commandes sans avoir à accéder à l'interface web.

Exemple de access.log
root@kitploit:~
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"

📜 Empreintes dans le journal

🐙 Soutenez le développeur !

Tout ce que je fais et publie peut être utilisé gratuitement tant que je reçois le mérite qui me revient.

Quoi qu'il en soit, si vous souhaitez m'aider de manière plus directe, vous pouvez me laisser un pourboire en cliquant sur ce badge :


PayPal Donation


Télécharger l’outil
Description
PHP InfoAffiche la page phpinfo();.
GeolocateAffiche sur Google Maps l'endroit où se trouve physiquement le serveur.
Exploit-DB (...)Recherche des exploits compatibles sur exploit-db.com.
Log outQuitte le tableau de bord.
Nombre de lignes dans access.logAction
1Accès sans connexion
1Accès avec la session déjà démarrée
1Connexion
2Déconnexion
1Exécuter une commande via la console
1Plugin : PHP Info
0Plugin : Géolocalisation
0Plugin : Exploit-DB (...)