Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
YAPS — Ennesimo PHP Shell - Il più completo reverse shell PHP | Kitploit
Strumenti/GitHubGitHub/nickguitar/yaps
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeRaccolta InformazioniPost-ExploitPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubnickguitar/yaps
8494 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

YAPS

Ennesimo PHP Shell - Il più completo reverse shell PHP

Vedi Repository

YAPS - Yet Another PHP Shell

image

Sì, come suggerisce il nome, questa è un'altra reverse shell PHP, una tra le centinaia disponibili là fuori, ma con alcuni vantaggi. È un singolo file PHP contenente tutte le sue funzioni e puoi controllarlo tramite un semplice listener TCP (es. nc -lp 1337).

Nella versione attuale (1.5), le sue funzioni principali supportano solo sistemi Linux, ma ho intenzione di renderlo compatibile anche con Windows.

È attualmente alla sua prima versione e non l'ho ancora testato molto, e ci sono ancora molte cose che intendo fare e migliorare per le prossime versioni (non è ancora finito!), quindi per favore fammi sapere se trovi bug o hai suggerimenti per funzionalità o miglioramenti. =)

Caratteristiche

  • Singolo file PHP (nessuna necessità di installare pacchetti, librerie o scaricare tonnellate di file)
  • Funziona con netcat, ncat, socat, multi/handler, quasi tutti i listener
  • Protezione tramite password personalizzabile
  • Nessun log in .bash_history
  • Esegue un po' di enumerazione
    • Informazioni di rete (interfacce, regole iptables, porte attive)
    • Informazioni utente
    • Elenca file SUID e GUID
    • Cerca chiavi SSH (pubbliche e private)
    • Elenca crontab
    • Elenca file PHP scrivibili
  • Download automatico di LinPEAS, LinEnum o Linux Exploit Suggester
  • Scrittura ed esecuzione di codice PHP sull'host remoto
  • Avvia una reverse shell interattiva
  • Duplica quante connessioni vuoi
  • Aggiornamento automatico
  • Infetta file PHP con backdoor
  • Reverse shell root automatica tramite pwnkit (CVE-2021-4034)
  • [NUOVO] Invia ed esegui shellcode

Contro

  • La connessione non è crittografata (ancora) (nc non supporta SSL)
  • Non completamente interattiva (anche se puoi avviare una shell interattiva con !interactive)
    • CTRL+C la interrompe; non puoi usare le frecce per navigare (a meno che tu non usi rlwrap nc -lp <ip> <port>)

Utilizzo

  1. Imposta un listener TCP;
  2. Imposta il tuo IP e porta. Puoi farlo:
  • 2.1 Modificando le variabili all'inizio dello script;
  • 2.2 Impostandoli tramite richiesta POST (curl -x POST -d "x=ip:port" victim.com/yaps.php);
  1. Apri yaps.php nel browser, eseguilo con curl o tramite CLI;
  • 3.1 Puoi usare yaps.php?s o yaps.php?silent per sopprimere il banner
  • 3.2 Puoi eseguirlo via CLI con php yaps.php ip port
  1. Hackerare!

Comandi funzionanti

  • !help - Mostra il menu di aiuto
  • !all-colors - Attiva/disattiva tutti i colori (compatibile con TTY senza colore)
  • !color - Attiva/disattiva il colore del PS1 (solo localmente, nessuna variabile d'ambiente viene modificata)
  • !duplicate - Avvia un'altra connessione YAPS
  • !enum - Scarica LinPEAS e LinEnum in /tmp e li prepara per l'uso
  • !info - Elenca informazioni sul target (l'enumerazione menzionata sopra)
  • !infect - Infetta file PHP scrivibili con backdoor
  • !interactive - Avvia shell reverse interattive su altre porte (funziona con sudo, su, mysql, ecc.)
  • !passwd - Opzione password (abilita, disabilita, imposta, modifica)
  • !php - Scrivi ed esegui PHP sull'host remoto

Screenshot

Clicca per espandere la sezione screenshot

Comandi attuali:

commands

Fare un po' di ricognizione:

image

Reverse shell root tramite CVE-2021-4034

pwn

Invio ed esecuzione di shellcode!

shellcode

Avvio di una shell interattiva

interactive

Duplicazione di una sessione YAPS

Changelog

v1.5 - 12/02/2022

  • Aggiunto !shellcode per ricevere ed eseguire uno shellcode arbitrario
  • Migliorata la funzione duplicate() (ora puoi specificare un intervallo di porte)
  • Modificato nome della funzione da stabilize a interactive
  • Compattati i codici incorporati per risparmiare spazio
  • Risolti link rotti
  • Anteposto "TERM=xterm" a tutti i comandi
  • Miglioramenti minori

v1.4 - 04/02/2022

  • Aggiunto !pwnkit per sfruttare CVE-2021-4034 e avviare una reverse shell root
  • Migliorata la funzione verify_update()
  • Miglioramenti minori

v1.3.1 - 01/08/2021

  • Bug corretti

v1.3 - 28/07/2021

  • Aggiunto !infect per infettare file PHP con backdoor
  • Modificato payload di !stabilize (bug corretti)

v1.2.2 - 18/07/2021

  • Modificata la funzione 'update'
  • Modificata la funzione 'connect'
  • Migliorata la funzione 'download'
  • Bug corretti

v1.2.1 - 17/07/2021

  • Bug corretti

v1.2 - 17/07/2021

  • Aggiunto !duplicate per avviare un'altra shell
  • Aggiunta verifica aggiornamenti (--update|-u)
  • Aggiunti argomenti CLI (--help|-h)
  • Aggiunto socket tramite argomenti (php yaps.php ip port)
  • Modificato metodo di stabilizzazione della shell (non si blocca più)
  • Modificato metodo di download
  • Modificato metodo di connessione tramite POST (riceve un singolo parametro)

v1.1 - 12/07/2021

  • Aggiunto !all-colors per attivare/disattivare i colori del terminale e funzionare con TTY senza colore
  • Aggiunto comando exit per chiudere il socket (lasciare la shell)
  • Modificato payload in !stabilize per azzerare HISTSIZE e HISTFILE
  • Modificato metodo di ottenimento di CPU e meminfo in !info

v1.0.1 - 08/07/2021

  • Modificato [x,y,z] in array(x,y,z) per migliorare la compatibilità con versioni precedenti di PHP
  • Modificato payload per la shell interattiva per funzionare con PHP<5.4

Crediti

Alcune idee sono state ispirate da questi strumenti:

Linpeas

https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS

Linenum

https://github.com/rebootuser/LinEnum

Suggester

https://github.com/AonCyberLabs/Windows-Exploit-Suggester

Pentest Monkey

https://github.com/pentestmonkey/php-reverse-shell

Arthepsy exploit per pwnkit

https://github.com/arthepsy/CVE-2021-4034/

Scarica lo strumento
  • !pwnkit - Tenta di sfruttare CVE-2021-4034 e avviare una reverse shell root
  • !shellcode - Invia ed esegui shellcode sull'host remoto
  • !suggester - Scarica Linux Exploit Suggester in /tmp e lo prepara per l'uso
  • duplicate

    Avvelenamento di file PHP

    infect

    Scrittura di codice PHP remoto

    remotephp

    Shell protetta da password

    passprotected