
Shell PHP a file singolo
p0wny@shell:~# è una shell PHP monofile molto basilare. Può essere usata per eseguire rapidamente comandi su un server quando si esegue il pentesting di un'applicazione PHP. Usala con cautela: questo script rappresenta un rischio per la sicurezza del server.
Caratteristiche:
↑ ↓)Tab)cd)upload <destination_file_name>)download <file_name>)ATTENZIONE: QUESTO SCRIPT È UNA VULNERABILITÀ DI SICUREZZA. NON CARICARLO SU UN SERVER A MENO CHE TU NON SAPPIA QUELLO CHE STAI FACENDO!

Demo con Docker:
docker build -t p0wny .
docker run -it -p 8080:8080 -d p0wny
# open with your browser http://127.0.0.1:8080/shell.php
Se hai domande, puoi:
Per favore apri una issue su GitHub con quante più informazioni possibili se hai trovato un bug:
PHP-FPM 8.1, Apache mod_php 7.4,...)Nginx 1.23, Apache 2.4.55,...)Ti preghiamo di considerare segnalare un bug prima di iniziare a lavorare su una nuova funzionalità; ci permetterà di discutere il modo migliore per implementarla. Ovviamente non è necessario se vuoi solo correggere un refuso o piccoli errori nel codice.
Vuoi supportare questo progetto?
exec, shell_exec, system, passthru, popen, proc_open) per eseguire comandi e bypassare le funzioni disabilitate (@cli-ish, #31, #32)cd (cd ~, cd ~username,...)cd senza argomento.clear per pulire il terminale (@izharaazmi #12)