Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
slopShell — आपको केवल एक PHP वेबशेल चाहिए। | Kitploit
उपकरण/GitHubGitHub/oldkingcone/slopshell
एन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनस्थायित्व तंत्रपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHuboldkingcone/slopshell

slopShell

आपको केवल एक PHP वेबशेल चाहिए।

23037171 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

GitHub forks GitHub stars GitHub watchers GitHub issues language language language BuyMeACoffee

slopShell

php वेबशेल

चूँकि मैंने गड़बड़ कर दी और उपयोग के बारे में बात करना भूल गया। तो यह रहा।

इस शेल को काम करने के लिए, आपको 2 चीज़ों की आवश्यकता है, एक पीड़ित जो php फ़ाइल अपलोड की अनुमति देता है (आप स्वयं, एक शैक्षिक वातावरण में) और इस वेबशेल को http अनुरोध भेजने का एक तरीका (क्लाइंट स्क्रिप्ट इस शेल के साथ संवाद करने का 100% सबसे अच्छा तरीका है)।

समुदाय द्वारा दिए गए सभी समर्थन के लिए धन्यवाद, यह हमारे लिए बहुत मायने रखता है। अब इस शेल में जो चीज़ें जोड़ी जाएंगी, ताकि इसे और भी शानदार बनाया जा सके।

  • पारस्परिक TLS, जिसमें फ्लाई पर CA जनरेट करने की क्षमता हो (यदि संभव हो)
  • अधिक परिष्कृत ड्रॉपर/शेल ही, ताकि यह सुनिश्चित हो सके कि लंबे समय तक पहुंच के लिए शेल पर ठोकर न लगे।
  • इसके भविष्य के संस्करणों में क्लाउड संस्थाओं के व्यक्तिगत डेटाबेस तक पहुंच होगी, यह मूल रूप से मेरा व्यक्तिगत शोडान है। इसके लिए शुल्क की आवश्यकता होगी (क्षमा करें)।

वर्तमान VT डिटेक्शन अनुपात: 2/59 (सबसे नया संस्करण)

Virus Total

वर्तमान VT डिटेक्शन अनुपात (अस्पष्ट संस्करण): 1/59 //यह पतले ड्रॉपर का एक परिष्कृत संस्करण है। कुल फ़ाइल लंबाई सिर्फ 2kb से कम है। Slopshell अब सही useragent मान के साथ एक यादृच्छिक useragent निर्दिष्ट करता है, अर्थात, एक वास्तविक useragent जैसे mozilla, opera, chrome, chromium, आदि।

Virus Total

इस डिटेक्शन के होने की समस्या यह है कि मुझे eval कीवर्ड के लिए कोई व्यवहार्य कार्य-समाधान नहीं मिला है; यदि eval का कोई कॉल नहीं होता तो यह स्क्रिप्ट अज्ञात रहती।


सेटअप

ठीक है, तो चलिए शुरू करते हैं दोस्तों, मुझे PHP में कुछ लिखने की एक खुजली थी, तो यह वही है। इस वेबशेल में कुछ सुविधाएँ हैं, और हर दिन और जोड़ी जाती हैं। आपको एक pgsql सर्वर चाहिए जो आपके नियंत्रण में चल रहा हो। आप इसे कैसे लागू करते हैं, यह आप पर निर्भर है।

डेबियन: apt install -y postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-dev && python -m pip install proxybroker --user

RHEL सिस्टम: dnf -y -b install postgresql-server postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-devel && python -m pip install proxybroker --user

WIN: php msi स्थापित करें, और सुनिश्चित करें कि आपके पास एक सक्रिय postgresql सर्वर है जिससे आप कहीं कनेक्ट कर सकते हैं।

एक बार जब आप इन्हें ठीक से सेट कर लेते हैं और पुष्टि कर सकते हैं कि वे चल रहे हैं। एक कमांड जिसका उपयोग मैं प्रोत्साहित करूंगा वह है pg_ctl के साथ, आप इस तरह DB बना सकते हैं, या कम से कम इसे init करें और शुरू करें। फिर सभी db क्वेरी ठीक से काम करेंगी।

आपको /lib/ में cd करना होगा और क्लाइंट के काम करने के लिए आवश्यक सर्वर साइड निर्भरताओं को स्थापित करने के लिए composer install चलाना होगा। क्लाइंट अब पहले की तुलना में बहुत तेज चलता है।


निष्पादन विधियों के लिए श्रेय

आप देख सकते हैं कि ये एक अन्य वर्डप्रेस बैकडोर का पुनःस्वरूप हैं, और जब मुझे वह रेपो फिर से मिल जाएगा, तो मैं यह सुनिश्चित करूंगा कि इन शेल्स में मौजूद कमांड निष्पादन फ़ंक्शन के लिए श्रेय दिया जाए। मुझे कोड की नकल करना पसंद नहीं है और मानता हूं कि जहां श्रेय देना चाहिए, वहां देना चाहिए। शुक्रिया श्रीमान, आपने अपनी स्क्रिप्ट्स को सार्वजनिक करके मेरी बहुत मदद की है।


इस शेल को क्या अद्वितीय बनाता है?

तो, कुछ बदलाव करते समय, मैंने सोचा कि क्यों न वास्तविक शेल के लिए एक तरीका जोड़ा जाए ताकि वह कम चौकस प्रशासक से खुद को छिपा सके। कोड निष्पादन विधियों को साफ किया, पूरी स्क्रिप्ट को साफ किया। अब यह नकली 500 पेज प्रदर्शित नहीं करेगा, क्योंकि यह एक चौकस प्रशासक से बहुत अधिक ध्यान आकर्षित करता है (विशेषकर मेरे एक सर्वर पर php dev स्टैक के प्रशासक के रूप में)। 500 त्रुटि संदेश बहुत ध्यान आकर्षित करते हैं, जिसका अर्थ है कि शेल के खोजे जाने की अधिक संभावना है। हालांकि, एक 404 प्रतिक्रिया सर्वर प्रशासक का ध्यान आकर्षित करने की संभावना बहुत कम है। यह इस शेल को खोजना और ढूंढना बहुत अधिक कठिन बना देता है, फ़ाइल नाम बदलने के अतिरिक्त, इस शेल को ढूंढना एकदम सिरदर्द होगा। User-Agent अनुकूलन अभी भी किया जाना है, या User-Agent मान के बदले एक अद्वितीय कुकी मान का उपयोग करने की आवश्यकता होगी, लेकिन वह मेरे द्वारा सेट नहीं किया जाएगा और मैं अधिक अनुभवी उपयोगकर्ताओं को इस शेल को अपने मनचाहे ढंग से अनुकूलित करने दूंगा। फिर से, यदि आप कोई समस्या या कोई कमी देखते हैं (अधिकांश मैंने ठीक कर दी हैं, और इस शेल को अधिकतर PHP8 में अपडेट कर दिया है, टाइप हिंट अभी भी नहीं जोड़ सकता और यह पिछड़ी संगतता कारणों से है) तो कृपया एक इश्यू खोलें और मुझे बताएं कि क्या गलत है, और मैं इसे ठीक करने का प्रयास करूंगा। धन्यवाद, अच्छा करो, बुराई से लड़ो, मज़े करो।

टूल डाउनलोड करें