
Aggiornamento PHP 7 e safe-build della popolare variante C99 di PHP Shell.
******************************************************************************************************
________ ________ _________.__ .__ .__ ________ _______
____/ __ \/ __ \ / _____/| |__ ____ | | | | ___ __ \_____ \ \ _ \
_/ ___\____ /\____ / \_____ \ | | \_/ __ \| | | | \ \/ / / ____/ / /_\ \
\ \___ / / / / / \| Y \ ___/| |_| |__ \ / / \ \ \_/ \
\___ >/____/ /____/ /_______ /|___| /\___ >____/____/ \_/ /\ \_______ \ /\ \_____ /
\/ \/ \/ \/ \/ \/ \/ \/
_ _____ _ __ ___ _ __ ______
| | | __ (_) \ \ / / | | /_ |___ /
| |__ _ _ | |__) | _ __ ___ _ \ \ /\ / /| |__| || | / /
| '_ \| | | | | ___/ | '_ \ / _ \| | | \ \/ \/ / | __ || | / /
| |_) | |_| | | | | | | | | (_) | |_| |\ /\ / | | | || |/ /__
|_.__/ \__, | |_| |_|_| |_|\___/ \__, | \/ \/ |_| |_||_/_____|
__/ | __/ |
|___/ |___/
******************************************************************************************************
Aggiornamento PHP 7 e safe-build della popolare variante C99 della PHP Shell.
c99shell.php v.2.0 (PHP 7) (25.02.2019) Aggiornato da: PinoyWH1Z per PHP 7
Un eccellente esempio di web shell è la variante c99, una PHP shell (molti la chiamano malware) spesso caricata su un'applicazione web vulnerabile per fornire agli hacker un'interfaccia. La shell c99 permette all'attaccante di prendere il controllo dei processi del server Internet, consentendogli di impartire comandi sul server come l'account sotto il quale opera la minaccia. Permette all'hacker di caricare, navigare nel file system, modificare e visualizzare file, oltre a cancellarli, spostarli e modificarne i permessi. Trovare una shell c99 è un ottimo modo per identificare una compromissione su un sistema. La shell c99 è lunga circa 1500 righe se impacchettata e 4900+ se visualizzata correttamente, e alcune delle sue caratteristiche includono la visualizzazione delle misure di sicurezza che il server web può utilizzare, un visualizzatore di file con permessi, un posto dove l'attaccante può eseguire codice PHP personalizzato (PHP malware c99 shell).
Esistono diverse varianti della shell c99 utilizzate oggi. Questa release su github è un esempio di una relativamente recente. Ha molte firme che possono essere utilizzate per scrivere contromisure protettive.
Ho utilizzato le php shell come parte delle mie attività di Ethical Hacking. E ho notato che la maggior parte delle php shell scaricabili online sono crittografate con codici malevoli e, a tua insaputa, altre inseriscono anche tracker per vedere dove hai piazzato la tua php shell.
Mi è venuta un'idea come "e se prendessi la versione stabile di c99shell e decifrassi i codici crittografati, rimuovessi i codici malevoli e la rilasciassi pubblicamente per il bene comune?" E sì, ho deciso di farlo, ma ho notato che la maggior parte dei server ora ha aggiornato il proprio servizio Apache a PHP 7; sfortunatamente, i codici che avevo erano per PHP 5.3 e inferiori.
La cosa positiva è che solo poche righe di sintassi dovevano essere modificate, così l'ho fatto.
Ecco a voi, amici, una versione pulita e sicura della c99shell più stabile che potessi trovare.
Se doveste vedere altri bug, per favore create una issue o semplicemente fate un fork, aggiornatelo e fate una pull request così posso verificare e aggiornare i codici per la stabilizzazione.
Questa è una php shell ampiamente utilizzata dagli hacker, quindi non preoccupatevi se il vostro antivirus/antimalware rileva questo file php come malevolo o come backdoor. Poiché potete vedere i codici nel mio progetto rilasciato di nuovo, potete leggere tutto il codice e ispezionare o addirittura eseguire il debug quanto volete.
NON sarò ritenuto responsabile per qualsiasi uso non etico di questo strumento di hacking.

c99shell_v2.0.zip (Zip Password: PinoyWH1Z)