
Single-file PHP shell
p0wny@shell:~# est un shell PHP très basique, monofichier. Il peut être utilisé pour exécuter rapidement des commandes sur un serveur lors d'un test d'intrusion d'une application PHP. À utiliser avec prudence : ce script représente un risque de sécurité pour le serveur.
Fonctionnalités :
↑ ↓)Tab)cd)upload <destination_file_name>)download <file_name>)AVERTISSEMENT : CE SCRIPT EST UNE FAILLE DE SÉCURITÉ. NE L'UPLOADEZ PAS SUR UN SERVEUR SAUF SI VOUS SAVEZ CE QUE VOUS FAITES !

Démo avec Docker :
docker build -t p0wny .
docker run -it -p 8080:8080 -d p0wny
# open with your browser http://127.0.0.1:8080/shell.php
Si vous avez une question, vous pouvez :
Merci d'ouvrir un ticket sur GitHub avec autant d'informations que possible si vous avez trouvé un bug :
PHP-FPM 8.1, Apache mod_php 7.4,...)Nginx 1.23, Apache 2.4.55,...)Merci d'envisager de signaler un bug avant de commencer à travailler sur une nouvelle fonctionnalité ; cela nous permettra de discuter de la meilleure façon de la réaliser. C'est évidemment inutile si vous voulez simplement corriger une coquille ou de petites erreurs dans le code.
Envie de soutenir ce projet ?
exec, shell_exec, system, passthru, popen, proc_open) pour exécuter des commandes et contourner les fonctions désactivées (@cli-ish, #31, #32)cd (cd ~, cd ~username,...)clear pour effacer le terminal (@izharaazmi #12)