
आपको केवल एक PHP वेबशेल चाहिए।
php वेबशेल
चूँकि मैंने गड़बड़ कर दी और उपयोग के बारे में बात करना भूल गया। तो यह रहा।
इस शेल को काम करने के लिए, आपको 2 चीज़ों की आवश्यकता है, एक पीड़ित जो php फ़ाइल अपलोड की अनुमति देता है (आप स्वयं, एक शैक्षिक वातावरण में) और इस वेबशेल को http अनुरोध भेजने का एक तरीका (क्लाइंट स्क्रिप्ट इस शेल के साथ संवाद करने का 100% सबसे अच्छा तरीका है)।
समुदाय द्वारा दिए गए सभी समर्थन के लिए धन्यवाद, यह हमारे लिए बहुत मायने रखता है। अब इस शेल में जो चीज़ें जोड़ी जाएंगी, ताकि इसे और भी शानदार बनाया जा सके।
वर्तमान VT डिटेक्शन अनुपात: 2/59 (सबसे नया संस्करण)
वर्तमान VT डिटेक्शन अनुपात (अस्पष्ट संस्करण): 1/59 //यह पतले ड्रॉपर का एक परिष्कृत संस्करण है। कुल फ़ाइल लंबाई सिर्फ 2kb से कम है। Slopshell अब सही useragent मान के साथ एक यादृच्छिक useragent निर्दिष्ट करता है, अर्थात, एक वास्तविक useragent जैसे mozilla, opera, chrome, chromium, आदि।
इस डिटेक्शन के होने की समस्या यह है कि मुझे eval कीवर्ड के लिए कोई व्यवहार्य कार्य-समाधान नहीं मिला है; यदि eval का कोई कॉल नहीं होता तो यह स्क्रिप्ट अज्ञात रहती।
ठीक है, तो चलिए शुरू करते हैं दोस्तों, मुझे PHP में कुछ लिखने की एक खुजली थी, तो यह वही है। इस वेबशेल में कुछ सुविधाएँ हैं, और हर दिन और जोड़ी जाती हैं। आपको एक pgsql सर्वर चाहिए जो आपके नियंत्रण में चल रहा हो। आप इसे कैसे लागू करते हैं, यह आप पर निर्भर है।
डेबियन: apt install -y postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-dev && python -m pip install proxybroker --user
RHEL सिस्टम: dnf -y -b install postgresql-server postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-devel && python -m pip install proxybroker --user
WIN: php msi स्थापित करें, और सुनिश्चित करें कि आपके पास एक सक्रिय postgresql सर्वर है जिससे आप कहीं कनेक्ट कर सकते हैं।
एक बार जब आप इन्हें ठीक से सेट कर लेते हैं और पुष्टि कर सकते हैं कि वे चल रहे हैं। एक कमांड जिसका उपयोग मैं प्रोत्साहित करूंगा वह है pg_ctl के साथ, आप इस तरह DB बना सकते हैं, या कम से कम इसे init करें और शुरू करें। फिर सभी db क्वेरी ठीक से काम करेंगी।
आपको /lib/ में cd करना होगा और क्लाइंट के काम करने के लिए आवश्यक सर्वर साइड निर्भरताओं को स्थापित करने के लिए composer install चलाना होगा। क्लाइंट अब पहले की तुलना में बहुत तेज चलता है।
आप देख सकते हैं कि ये एक अन्य वर्डप्रेस बैकडोर का पुनःस्वरूप हैं, और जब मुझे वह रेपो फिर से मिल जाएगा, तो मैं यह सुनिश्चित करूंगा कि इन शेल्स में मौजूद कमांड निष्पादन फ़ंक्शन के लिए श्रेय दिया जाए। मुझे कोड की नकल करना पसंद नहीं है और मानता हूं कि जहां श्रेय देना चाहिए, वहां देना चाहिए। शुक्रिया श्रीमान, आपने अपनी स्क्रिप्ट्स को सार्वजनिक करके मेरी बहुत मदद की है।
तो, कुछ बदलाव करते समय, मैंने सोचा कि क्यों न वास्तविक शेल के लिए एक तरीका जोड़ा जाए ताकि वह कम चौकस प्रशासक से खुद को छिपा सके। कोड निष्पादन विधियों को साफ किया, पूरी स्क्रिप्ट को साफ किया। अब यह नकली 500 पेज प्रदर्शित नहीं करेगा, क्योंकि यह एक चौकस प्रशासक से बहुत अधिक ध्यान आकर्षित करता है (विशेषकर मेरे एक सर्वर पर php dev स्टैक के प्रशासक के रूप में)। 500 त्रुटि संदेश बहुत ध्यान आकर्षित करते हैं, जिसका अर्थ है कि शेल के खोजे जाने की अधिक संभावना है। हालांकि, एक 404 प्रतिक्रिया सर्वर प्रशासक का ध्यान आकर्षित करने की संभावना बहुत कम है। यह इस शेल को खोजना और ढूंढना बहुत अधिक कठिन बना देता है, फ़ाइल नाम बदलने के अतिरिक्त, इस शेल को ढूंढना एकदम सिरदर्द होगा। User-Agent अनुकूलन अभी भी किया जाना है, या User-Agent मान के बदले एक अद्वितीय कुकी मान का उपयोग करने की आवश्यकता होगी, लेकिन वह मेरे द्वारा सेट नहीं किया जाएगा और मैं अधिक अनुभवी उपयोगकर्ताओं को इस शेल को अपने मनचाहे ढंग से अनुकूलित करने दूंगा। फिर से, यदि आप कोई समस्या या कोई कमी देखते हैं (अधिकांश मैंने ठीक कर दी हैं, और इस शेल को अधिकतर PHP8 में अपडेट कर दिया है, टाइप हिंट अभी भी नहीं जोड़ सकता और यह पिछड़ी संगतता कारणों से है) तो कृपया एक इश्यू खोलें और मुझे बताएं कि क्या गलत है, और मैं इसे ठीक करने का प्रयास करूंगा। धन्यवाद, अच्छा करो, बुराई से लड़ो, मज़े करो।