
गुप्त PHP वेबशेल जो 404 त्रुटि पृष्ठ के रूप में छिपा हुआ है, AJAX कंसोल के साथ, Referrer हेडर के माध्यम से छिपा हुआ कमांड निष्पादन, और दूरस्थ सर्वर पहुँच के लिए पूर्व-कॉन्फ़िगर किए गए कार्य।
प्रोजेक्ट को क्लोन या डाउनलोड करें:
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git
src/404.php फ़ाइल को लक्ष्य सर्वर पर स्थित होना चाहिए और इसमें .php फ़ाइलों को निष्पादित करने की क्षमता होनी चाहिए।
यहाँ कुछ सबसे सामान्य रूटों का उदाहरण है जिन पर सर्वर स्थित होते हैं:
# 🏁 Windows
C:\Xampp\htdocs\ # Xampp
# 🐧 Linux
/var/www/html/ # Apache
/usr/share/nginx/html/ # Nginx
👮 जाहिर है, आप और मैं जानते हैं कि आपके पास उस सर्वर पर वैध पहुंच है।
अब, आप इसे ब्राउज़र के माध्यम से एक्सेस कर सकते हैं:
https://www.example.com/404.php

💡 आप किसी भी अमान्य URL से पहुँचने के लिए सर्वर 404 त्रुटि टेम्पलेट को बदल सकते हैं।
नियंत्रण कक्ष तक पहुँचने के लिए, TAB कुंजी दबाएं या अपने ब्राउज़र के उपकरणों का उपयोग करके पासवर्ड फ़ील्ड खोजें:

डिफ़ॉल्ट पासवर्ड है: cosasdepuma.
🥚 आप सीधे नियंत्रण कक्ष तक पहुँचने के लिए स्क्रिप्ट में
$passphraseवेरिएबल को एक खाली स्ट्रिंग के रूप में छोड़ सकते हैं।
🔒 एक कस्टम मान सेट करने के लिए, लगातार तीन बार
MD5एल्गोरिथम लागू करने के बाद अपने पासवर्ड को$passphraseवेरिएबल में डालें।
एक बार लॉग इन करने पर, वेबशेल अपनी वास्तविक उपस्थिति दिखाएगा:
पैनल में एक AJAX कंसोल और कई पूर्व-कॉन्फ़िगर क्रियाएं हैं:
| नाम | विवरण |
|---|---|
| PHP जानकारी | phpinfo(); पृष्ठ दिखाता है। |
यह ध्यान दिया जाना चाहिए कि कमांड का निष्पादन "Referrer" हेडर का उपयोग करके किया जाता है, इसकी सामग्री निष्पादित पेलोड होती है।
इसके दो फायदे हैं: लॉग फ़ाइल के भीतर अधिक गोपनीयता और वेब इंटरफ़ेस तक पहुँचने की आवश्यकता के बिना कमांड निष्पादित करने की क्षमता।
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
मैं जो कुछ भी करता हूं और प्रकाशित करता हूं, उसका उपयोग मुफ्त में किया जा सकता है जब भी मुझे मेरी संगत योग्यता मिलती है।
वैसे भी, यदि आप मुझे अधिक प्रत्यक्ष तरीके से मदद करना चाहते हैं, तो आप इस बैज पर क्लिक करके मुझे टिप दे सकते हैं:
| भौगोलिक स्थान | Google Maps में वह स्थान दिखाता है जहाँ सर्वर भौतिक रूप से स्थित है। |
| Exploit-DB (...) | exploit-db.com में संगत एक्सप्लॉइट्स खोजता है। |
| लॉग आउट | डैशबोर्ड से बाहर निकलता है। |
access.log में पंक्तियों की संख्या | क्रिया |
|---|
| 1 | बिना लॉग इन किए पहुंच |
| 1 | सत्र पहले से शुरू होने पर पहुंच |
| 1 | लॉग इन |
| 2 | लॉग आउट |
| 1 | कंसोल के माध्यम से कमांड निष्पादित करें |
| 1 | प्लगइन: PHP जानकारी |
| 0 | प्लगइन: भौगोलिक स्थान |
| 0 | प्लगइन: Exploit-DB (...) |