
आपको केवल एक PHP वेबशेल चाहिए।
php वेबशेल
चूँकि मैंने गड़बड़ कर दी और उपयोग के बारे में बात करना भूल गया। तो यह रहा।
इस शेल को काम करने के लिए, आपको 2 चीज़ों की आवश्यकता है, एक पीड़ित जो php फ़ाइल अपलोड की अनुमति देता है (आप स्वयं, एक शैक्षिक वातावरण में) और इस वेबशेल को http अनुरोध भेजने का एक तरीका (क्लाइंट स्क्रिप्ट इस शेल के साथ संवाद करने का 100% सबसे अच्छा तरीका है)।
समुदाय द्वारा दिए गए सभी समर्थन के लिए धन्यवाद, यह हमारे लिए बहुत मायने रखता है। अब इस शेल में जो चीज़ें जोड़ी जाएंगी, ताकि इसे और भी शानदार बनाया जा सके।
वर्तमान VT डिटेक्शन अनुपात: 2/59 (सबसे नया संस्करण)
वर्तमान VT डिटेक्शन अनुपात (अस्पष्ट संस्करण): 1/59 //यह पतले ड्रॉपर का एक परिष्कृत संस्करण है। कुल फ़ाइल लंबाई सिर्फ 2kb से कम है। Slopshell अब सही useragent मान के साथ एक यादृच्छिक useragent निर्दिष्ट करता है, अर्थात, एक वास्तविक useragent जैसे mozilla, opera, chrome, chromium, आदि।
इस डिटेक्शन के होने की समस्या यह है कि मुझे eval कीवर्ड के लिए कोई व्यवहार्य कार्य-समाधान नहीं मिला है; यदि eval का कोई कॉल नहीं होता तो यह स्क्रिप्ट अज्ञात रहती।
ठीक है, तो चलिए शुरू करते हैं दोस्तों, मुझे PHP में कुछ लिखने की एक खुजली थी, तो यह वही है। इस वेबशेल में कुछ सुविधाएँ हैं, और हर दिन और जोड़ी जाती हैं। आपको एक pgsql सर्वर चाहिए जो आपके नियंत्रण में चल रहा हो। आप इसे कैसे लागू करते हैं, यह आप पर निर्भर है।
डेबियन: apt install -y postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-dev && python -m pip install proxybroker --user
RHEL सिस्टम: dnf -y -b install postgresql-server postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-devel && python -m pip install proxybroker --user
WIN: php msi स्थापित करें, और सुनिश्चित करें कि आपके पास एक सक्रिय postgresql सर्वर है जिससे आप कहीं कनेक्ट कर सकते हैं।
एक बार जब आप इन्हें ठीक से सेट कर लेते हैं और पुष्टि कर सकते हैं कि वे चल रहे हैं। एक कमांड जिसका उपयोग मैं प्रोत्साहित करूंगा वह है pg_ctl के साथ, आप इस तरह DB बना सकते हैं, या कम से कम इसे init करें और शुरू करें। फिर सभी db क्वेरी ठीक से काम करेंगी।
आपको /lib/ में cd करना होगा और क्लाइंट के काम करने के लिए आवश्यक सर्वर साइड निर्भरताओं को स्थापित करने के लिए composer install चलाना होगा। क्लाइंट अब पहले की तुलना में बहुत तेज चलता है।
आप देख सकते हैं कि ये एक अन्य वर्डप्रेस बैकडोर का पुनःस्वरूप हैं, और जब मुझे वह रेपो फिर से मिल जाएगा, तो मैं यह सुनिश्चित करूंगा कि इन शेल्स में मौजूद कमांड निष्पादन फ़ंक्शन के लिए श्रेय दिया जाए। मुझे कोड की नकल करना पसंद नहीं है और मानता हूं कि जहां श्रेय देना चाहिए, वहां देना चाहिए। शुक्रिया श्रीमान, आपने अपनी स्क्रिप्ट्स को सार्वजनिक करके मेरी बहुत मदद की है।
तो, कुछ बदलाव करते समय, मैंने सोचा कि क्यों न वास्तविक शेल के लिए एक तरीका जोड़ा जाए ताकि वह कम चौकस प्रशासक से खुद को छिपा सके। कोड निष्पादन विधियों को साफ किया, पूरी स्क्रिप्ट को साफ किया। अब यह नकली 500 पेज प्रदर्शित नहीं करेगा, क्योंकि यह एक चौकस प्रशासक से बहुत अधिक ध्यान आकर्षित करता है (विशेषकर मेरे एक सर्वर पर php dev स्टैक के प्रशासक के रूप में)। 500 त्रुटि संदेश बहुत ध्यान आकर्षित करते हैं, जिसका अर्थ है कि शेल के खोजे जाने की अधिक संभावना है। हालांकि, एक 404 प्रतिक्रिया सर्वर प्रशासक का ध्यान आकर्षित करने की संभावना बहुत कम है। यह इस शेल को खोजना और ढूंढना बहुत अधिक कठिन बना देता है, फ़ाइल नाम बदलने के अतिरिक्त, इस शेल को ढूंढना एकदम सिरदर्द होगा। User-Agent अनुकूलन अभी भी किया जाना है, या User-Agent मान के बदले एक अद्वितीय कुकी मान का उपयोग करने की आवश्यकता होगी, लेकिन वह मेरे द्वारा सेट नहीं किया जाएगा और मैं अधिक अनुभवी उपयोगकर्ताओं को इस शेल को अपने मनचाहे ढंग से अनुकूलित करने दूंगा। फिर से, यदि आप कोई समस्या या कोई कमी देखते हैं (अधिकांश मैंने ठीक कर दी हैं, और इस शेल को अधिकतर PHP8 में अपडेट कर दिया है, टाइप हिंट अभी भी नहीं जोड़ सकता और यह पिछड़ी संगतता कारणों से है) तो कृपया एक इश्यू खोलें और मुझे बताएं कि क्या गलत है, और मैं इसे ठीक करने का प्रयास करूंगा। धन्यवाद, अच्छा करो, बुराई से लड़ो, मज़े करो।
यहाँ वह है जो मैं अतिरिक्त चोरी-छिपे रूटीन के लिए लेकर आया हूं:
जैसे-जैसे मैं PHP भाषा में बढ़ रहा हूं, वैसे-वैसे यह पूरा प्रोजेक्ट और क्लासेस उचित क्लासेस बन जाएंगे, नेमस्पेस और सब कुछ के साथ। बस कुछ समय चाहिए क्योंकि मैं कोड को PHP विकास के अधिक सामान्य मानकों में ठीक करता हूं। मैं संभवतः इस शेल को वर्डप्रेस प्लगइन के रूप में पैकेज करने का एक तरीका जोड़ूंगा, ताकि इसका उपयोग वर्डप्रेस में भी किया जा सके (एक उचित प्लगइन के रूप में)। क्लाइंट अब उचित वर्डप्रेस प्लगइन बनाता है, जो वर्डप्रेस साइट के init फ़ंक्शन को हुक करता है। मैंने इसका पूरी तरह से परीक्षण नहीं किया है, इसलिए यदि कोई समस्या है, तो कृपया बेझिझक एक नया इश्यू खोलें और अपनी समस्या का वर्णन करें। वर्डप्रेस प्लगइन के लिए एक्टिवेटर खाली छोड़ दिया गया है, ऐसा इसलिए है क्योंकि मैं एक्टिवेटर को एक सुरक्षित/एन्क्रिप्टेड अद्वितीय मान बनाने के तरीकों की तलाश कर रहा हूं जिसे दोहराया न जा सके। कृपया धैर्य रखें।
जब आप cqI फ़ंक्शन को कॉल करते हैं, तो यह कचरे के बजाय अधिक प्रासंगिक जानकारी प्रिंट करता है। उदाहरण:
मैक्स फ़ाइल अपलोड: 20
सुरक्षित मोड: सुरक्षित मोड सेट नहीं कर सकता।
File_Uploads: true
अपलोड अस्थायी निर्देशिका: upload_tmp_dir सेट नहीं कर सकता
अधिकतम फ़ाइल अपलोड आकार: 2M
इन्क्लूड पथ: .:/usr/share/php8:/usr/share/php/PEAR:/var/www/somesite/html/public/.scache/
---------------- स्लोप डिफाइंस ---------------------
slopMTLS: true
slopEncryption: true
slopOS: LIN
slopShell: bash
slopTor: false
slopPGP: false
.scache पूर्ण पथ: /var/www/somesite/html/public/.scache/
आउटपुट के आधार पर इनमें रंग होंगे, false डिफ़ॉल्ट रूप से लाल, true डिफ़ॉल्ट रूप से हरा। slopOS और sloppyshell के लिए छोटे अपवाद के साथ, वे हमेशा हरे होते हैं।
क्लाइंट स्क्रिप्ट का उपयोग:

क्लाइंट स्क्रिप्ट से शुरू किया गया रिवर्स कनेक्शन:

यादृच्छिक लैंडिंग पेज:

मैं, अनुरक्षक के रूप में, इस उत्पाद के दुरुपयोग के लिए किसी भी तरह से जिम्मेदार नहीं हूं। यह वैध पेनिट्रेशन टेस्टिंग/रेड टीमिंग उद्देश्यों और/या शैक्षिक मूल्य के लिए प्रकाशित किया गया था। इस स्क्रिप्ट का उपयोग करने से पहले अपने देश में लागू कानूनों को जानें, और इसका उपयोग करते समय कानून न तोड़ें। धन्यवाद और आपका दिन शुभ हो।
चूंकि अधिकांश सर्वर सर्व किए गए निर्देशिका में स्क्रिप्ट्स को लिखने की क्षमता को अवरुद्ध करते हैं (जैसा कि उन्हें करना चाहिए), मैं पूर्ण शेल पर डिफ़ॉल्ट कर रहा हूं। इस शेल का वर्डप्रेस संस्करण अभी भी ठीक से काम करेगा, यह सिर्फ एक शेल होने के बजाय init फ़ंक्शन को हुक करता है, हवा में लहराता हुआ।