Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
slopShell — आपको केवल एक PHP वेबशेल चाहिए। | Kitploit
उपकरण/GitHubGitHub/oldkingcone/slopshell
एन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनस्थायित्व तंत्रपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
GitHuboldkingcone/slopshell

slopShell

आपको केवल एक PHP वेबशेल चाहिए।

230371 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

GitHub forks GitHub stars GitHub watchers GitHub issues language language language BuyMeACoffee

slopShell

php वेबशेल

चूँकि मैंने गड़बड़ कर दी और उपयोग के बारे में बात करना भूल गया। तो यह रहा।

इस शेल को काम करने के लिए, आपको 2 चीज़ों की आवश्यकता है, एक पीड़ित जो php फ़ाइल अपलोड की अनुमति देता है (आप स्वयं, एक शैक्षिक वातावरण में) और इस वेबशेल को http अनुरोध भेजने का एक तरीका (क्लाइंट स्क्रिप्ट इस शेल के साथ संवाद करने का 100% सबसे अच्छा तरीका है)।

समुदाय द्वारा दिए गए सभी समर्थन के लिए धन्यवाद, यह हमारे लिए बहुत मायने रखता है। अब इस शेल में जो चीज़ें जोड़ी जाएंगी, ताकि इसे और भी शानदार बनाया जा सके।

  • पारस्परिक TLS, जिसमें फ्लाई पर CA जनरेट करने की क्षमता हो (यदि संभव हो)
  • अधिक परिष्कृत ड्रॉपर/शेल ही, ताकि यह सुनिश्चित हो सके कि लंबे समय तक पहुंच के लिए शेल पर ठोकर न लगे।
  • इसके भविष्य के संस्करणों में क्लाउड संस्थाओं के व्यक्तिगत डेटाबेस तक पहुंच होगी, यह मूल रूप से मेरा व्यक्तिगत शोडान है। इसके लिए शुल्क की आवश्यकता होगी (क्षमा करें)।

वर्तमान VT डिटेक्शन अनुपात: 2/59 (सबसे नया संस्करण)

Virus Total

वर्तमान VT डिटेक्शन अनुपात (अस्पष्ट संस्करण): 1/59 //यह पतले ड्रॉपर का एक परिष्कृत संस्करण है। कुल फ़ाइल लंबाई सिर्फ 2kb से कम है। Slopshell अब सही useragent मान के साथ एक यादृच्छिक useragent निर्दिष्ट करता है, अर्थात, एक वास्तविक useragent जैसे mozilla, opera, chrome, chromium, आदि।

Virus Total

इस डिटेक्शन के होने की समस्या यह है कि मुझे eval कीवर्ड के लिए कोई व्यवहार्य कार्य-समाधान नहीं मिला है; यदि eval का कोई कॉल नहीं होता तो यह स्क्रिप्ट अज्ञात रहती।


सेटअप

ठीक है, तो चलिए शुरू करते हैं दोस्तों, मुझे PHP में कुछ लिखने की एक खुजली थी, तो यह वही है। इस वेबशेल में कुछ सुविधाएँ हैं, और हर दिन और जोड़ी जाती हैं। आपको एक pgsql सर्वर चाहिए जो आपके नियंत्रण में चल रहा हो। आप इसे कैसे लागू करते हैं, यह आप पर निर्भर है।

डेबियन: apt install -y postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-dev && python -m pip install proxybroker --user

RHEL सिस्टम: dnf -y -b install postgresql-server postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-devel && python -m pip install proxybroker --user

WIN: php msi स्थापित करें, और सुनिश्चित करें कि आपके पास एक सक्रिय postgresql सर्वर है जिससे आप कहीं कनेक्ट कर सकते हैं।

एक बार जब आप इन्हें ठीक से सेट कर लेते हैं और पुष्टि कर सकते हैं कि वे चल रहे हैं। एक कमांड जिसका उपयोग मैं प्रोत्साहित करूंगा वह है pg_ctl के साथ, आप इस तरह DB बना सकते हैं, या कम से कम इसे init करें और शुरू करें। फिर सभी db क्वेरी ठीक से काम करेंगी।

आपको /lib/ में cd करना होगा और क्लाइंट के काम करने के लिए आवश्यक सर्वर साइड निर्भरताओं को स्थापित करने के लिए composer install चलाना होगा। क्लाइंट अब पहले की तुलना में बहुत तेज चलता है।


निष्पादन विधियों के लिए श्रेय

आप देख सकते हैं कि ये एक अन्य वर्डप्रेस बैकडोर का पुनःस्वरूप हैं, और जब मुझे वह रेपो फिर से मिल जाएगा, तो मैं यह सुनिश्चित करूंगा कि इन शेल्स में मौजूद कमांड निष्पादन फ़ंक्शन के लिए श्रेय दिया जाए। मुझे कोड की नकल करना पसंद नहीं है और मानता हूं कि जहां श्रेय देना चाहिए, वहां देना चाहिए। शुक्रिया श्रीमान, आपने अपनी स्क्रिप्ट्स को सार्वजनिक करके मेरी बहुत मदद की है।


इस शेल को क्या अद्वितीय बनाता है?

तो, कुछ बदलाव करते समय, मैंने सोचा कि क्यों न वास्तविक शेल के लिए एक तरीका जोड़ा जाए ताकि वह कम चौकस प्रशासक से खुद को छिपा सके। कोड निष्पादन विधियों को साफ किया, पूरी स्क्रिप्ट को साफ किया। अब यह नकली 500 पेज प्रदर्शित नहीं करेगा, क्योंकि यह एक चौकस प्रशासक से बहुत अधिक ध्यान आकर्षित करता है (विशेषकर मेरे एक सर्वर पर php dev स्टैक के प्रशासक के रूप में)। 500 त्रुटि संदेश बहुत ध्यान आकर्षित करते हैं, जिसका अर्थ है कि शेल के खोजे जाने की अधिक संभावना है। हालांकि, एक 404 प्रतिक्रिया सर्वर प्रशासक का ध्यान आकर्षित करने की संभावना बहुत कम है। यह इस शेल को खोजना और ढूंढना बहुत अधिक कठिन बना देता है, फ़ाइल नाम बदलने के अतिरिक्त, इस शेल को ढूंढना एकदम सिरदर्द होगा। User-Agent अनुकूलन अभी भी किया जाना है, या User-Agent मान के बदले एक अद्वितीय कुकी मान का उपयोग करने की आवश्यकता होगी, लेकिन वह मेरे द्वारा सेट नहीं किया जाएगा और मैं अधिक अनुभवी उपयोगकर्ताओं को इस शेल को अपने मनचाहे ढंग से अनुकूलित करने दूंगा। फिर से, यदि आप कोई समस्या या कोई कमी देखते हैं (अधिकांश मैंने ठीक कर दी हैं, और इस शेल को अधिकतर PHP8 में अपडेट कर दिया है, टाइप हिंट अभी भी नहीं जोड़ सकता और यह पिछड़ी संगतता कारणों से है) तो कृपया एक इश्यू खोलें और मुझे बताएं कि क्या गलत है, और मैं इसे ठीक करने का प्रयास करूंगा। धन्यवाद, अच्छा करो, बुराई से लड़ो, मज़े करो।

यहाँ वह है जो मैं अतिरिक्त चोरी-छिपे रूटीन के लिए लेकर आया हूं:

  • शेल गतिशील रूप से अपना नाम बदल लेगा (इसने फिलहाल क्लाइंट को तोड़ दिया है, मुझे क्लाइंट में इतनी सारी चीजें बदलनी हैं, लेकिन यह सिर्फ मेरा एक शौक प्रोजेक्ट है।)
  • मूल फ़ाइल डिस्क पर लिखे जाने के बाद हटा दी जाएगी, स्क्रिप्ट अब फ़ाइल के शीर्ष पर एक यादृच्छिक टिप्पणी भी जोड़ती है, फ़ाइल के चेकसम को पूरी तरह से बदल देती है, जिससे हस्ताक्षर-आधारित डिटेक्शन स्कैनिंग बहुत अधिक कठिन हो जाती है, यह पॉलीमॉर्फिक नहीं है, अच्छा होता अगर यह php में किया जा सकता। अतिरिक्त फ़ंक्शन लिख सकता हूं ताकि फ़ंक्शन के स्थान को यादृच्छिक किया जा सके और यादृच्छिक स्थानों पर यादृच्छिक फ़ंक्शन जोड़े जा सकें।
  • पुरानी फ़ाइल और नए फ़ाइल नाम का मान हेडर में उपयोगकर्ता को सूचित किया जाएगा।
  • शेल अब हर चीज़ पर HTTP 404 प्रतिक्रिया देता है, यहां तक कि वैध अनुरोधों पर भी (एक और कारण क्लाइंट स्क्रिप्ट टूट गई है।)
  • अभी भी क्लाइंट और शेल स्क्रिप्ट के MTLS भागों पर काम कर रहा हूं।
  • मैंने इसे अपने सामान्य से अलग नाम दिया है।
  • कुछ अतिरिक्त फ़ंक्शन को अब डिफ़ॉल्ट रूप से चालू कर दिया है, जैसे OS डिटेक्शन।
  • स्क्रिप्ट की क्षमता जोड़ी गई (यदि निर्देशिका लिखने योग्य है) शेल के लिए अपलोड की गई चीजों को संग्रहीत करने के लिए एक छिपा हुआ फ़ोल्डर बनाने की, और फिर संदर्भित करने की।
  • अभी भी अपलोड की गई स्क्रिप्ट्स की गतिशील लोडिंग और निष्पादन पर काम कर रहा हूं।
  • हे अब स्क्रिप्ट MTLS फ़ंक्शन की भी जांच करेगी! और आपूर्ति की गई जानकारी के साथ एक स्थिरांक + एक संदर्भ बनाएगी (अभी भी पूरे... संदर्भ का उपयोग करके संवाद करने पर काम कर रहा हूं, लेकिन यह आ रहा है। जब ठीक से काम करेगा तब पुश करूंगा।)
  • स्क्रिप्ट अब बॉट साइड Tor बाइनरी की जांच करेगी।
  • शेल में PGP से कुंजी आयात और संग्रहीत करने की क्षमता भी होगी, यदि आप एक एन्क्रिप्शन योजना के रूप में PGP का उपयोग करना चाहते हैं।
  • स्क्रिप्ट अब सोडियम का उपयोग करके एन्क्रिप्ट/डिक्रिप्ट करने के लिए आवश्यक फ़ंक्शन की जांच करेगी, स्क्रिप्ट बनाए गए .scache निर्देशिका से सोडियम DLL/शेयर्ड ऑब्जेक्ट भी लोड करने में सक्षम होगी।
  • .scache निर्देशिका अब इन्क्लूड्स पथ में है, इसलिए, अब आप उस फ़ोल्डर से फ़ंक्शन संग्रहीत और कॉल कर सकते हैं।
  • याय!

जैसे-जैसे मैं PHP भाषा में बढ़ रहा हूं, वैसे-वैसे यह पूरा प्रोजेक्ट और क्लासेस उचित क्लासेस बन जाएंगे, नेमस्पेस और सब कुछ के साथ। बस कुछ समय चाहिए क्योंकि मैं कोड को PHP विकास के अधिक सामान्य मानकों में ठीक करता हूं। मैं संभवतः इस शेल को वर्डप्रेस प्लगइन के रूप में पैकेज करने का एक तरीका जोड़ूंगा, ताकि इसका उपयोग वर्डप्रेस में भी किया जा सके (एक उचित प्लगइन के रूप में)। क्लाइंट अब उचित वर्डप्रेस प्लगइन बनाता है, जो वर्डप्रेस साइट के init फ़ंक्शन को हुक करता है। मैंने इसका पूरी तरह से परीक्षण नहीं किया है, इसलिए यदि कोई समस्या है, तो कृपया बेझिझक एक नया इश्यू खोलें और अपनी समस्या का वर्णन करें। वर्डप्रेस प्लगइन के लिए एक्टिवेटर खाली छोड़ दिया गया है, ऐसा इसलिए है क्योंकि मैं एक्टिवेटर को एक सुरक्षित/एन्क्रिप्टेड अद्वितीय मान बनाने के तरीकों की तलाश कर रहा हूं जिसे दोहराया न जा सके। कृपया धैर्य रखें।

जब आप cqI फ़ंक्शन को कॉल करते हैं, तो यह कचरे के बजाय अधिक प्रासंगिक जानकारी प्रिंट करता है। उदाहरण:

root@kitploit:~
मैक्स फ़ाइल अपलोड: 20
सुरक्षित मोड: सुरक्षित मोड सेट नहीं कर सकता।
File_Uploads: true
अपलोड अस्थायी निर्देशिका: upload_tmp_dir सेट नहीं कर सकता
अधिकतम फ़ाइल अपलोड आकार: 2M
इन्क्लूड पथ: .:/usr/share/php8:/usr/share/php/PEAR:/var/www/somesite/html/public/.scache/
---------------- स्लोप डिफाइंस ---------------------
slopMTLS: true
slopEncryption: true
slopOS: LIN
slopShell: bash
slopTor: false
slopPGP: false
.scache पूर्ण पथ: /var/www/somesite/html/public/.scache/

आउटपुट के आधार पर इनमें रंग होंगे, false डिफ़ॉल्ट रूप से लाल, true डिफ़ॉल्ट रूप से हरा। slopOS और sloppyshell के लिए छोटे अपवाद के साथ, वे हमेशा हरे होते हैं।


उपयोग के मामलों की छवियाँ

क्लाइंट स्क्रिप्ट का उपयोग:

क्लाइंट स्क्रिप्ट से शुरू किया गया रिवर्स कनेक्शन:

यादृच्छिक लैंडिंग पेज:


अतिरिक्त

मैं, अनुरक्षक के रूप में, इस उत्पाद के दुरुपयोग के लिए किसी भी तरह से जिम्मेदार नहीं हूं। यह वैध पेनिट्रेशन टेस्टिंग/रेड टीमिंग उद्देश्यों और/या शैक्षिक मूल्य के लिए प्रकाशित किया गया था। इस स्क्रिप्ट का उपयोग करने से पहले अपने देश में लागू कानूनों को जानें, और इसका उपयोग करते समय कानून न तोड़ें। धन्यवाद और आपका दिन शुभ हो।

पतला ड्रॉपर उदाहरण:

चूंकि अधिकांश सर्वर सर्व किए गए निर्देशिका में स्क्रिप्ट्स को लिखने की क्षमता को अवरुद्ध करते हैं (जैसा कि उन्हें करना चाहिए), मैं पूर्ण शेल पर डिफ़ॉल्ट कर रहा हूं। इस शेल का वर्डप्रेस संस्करण अभी भी ठीक से काम करेगा, यह सिर्फ एक शेल होने के बजाय init फ़ंक्शन को हुक करता है, हवा में लहराता हुआ।

टूल डाउनलोड करें