Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SecurityNotFound — 404エラーページに偽装したステルス型PHPウェブシェル、AJAXコンソール付き、Referrerヘッダーを介した隠しコマンド実行、およびリモートサーバーアクセス用の事前設定済みアクション。 | Kitploit
ツール/GitHubGitHub/archive-puma/securitynotfound
ペイロード生成ウェブセキュリティリモートアクセスツール
GitHubarchive-puma/securitynotfound

SecurityNotFound

404エラーページに偽装したステルス型PHPウェブシェル、AJAXコンソール付き、Referrerヘッダーを介した隠しコマンド実行、およびリモートサーバーアクセス用の事前設定済みアクション。

リポジトリを見る
9194年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
SecurityNotFound

404 ページが見つからないウェブシェル


Joke License


📼 クローンしよう!

プロジェクトをクローンまたはダウンロード:

root@kitploit:~
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git

📦 "インストール"

src/404.php ファイルはターゲットサーバーに配置する必要があり、.php ファイルを実行できる環境が必要です。

サーバーが配置される最も一般的なパスの例をいくつか示します:

root@kitploit:~
# 🏁 Windows
C:\Xampp\htdocs\       # Xampp

# 🐧 Linux
/var/www/html/         # Apache
/usr/share/nginx/html/ # Nginx

👮 もちろん、あなたも私もそのサーバーへの正当なアクセス権を持っていることを理解しています。

🚪 アクセス許可!

ブラウザからアクセスできるようになりました:

root@kitploit:~
https://www.example.com/404.php


💡 サーバーの404エラーテンプレートを置き換えることで、無効なURLからアクセスできるようになります。

コントロールパネルにアクセスするには、TABキーを押すか、ブラウザのツールを使用してパスワードフィールドを検索します:



デフォルトのパスワードは cosasdepuma です。

🥚 $passphrase 変数を空文字列のままにしておくと、コントロールパネルに直接アクセスできます。

🔒 カスタム値を設定するには、パスワードを MD5 アルゴリズムで3回連続して適用した後、$passphrase 変数に挿入します。

🎮 コントロールパネル

ログインすると、ウェブシェルが実際の外観を表示します:

パネルにはAJAXコンソールと、いくつかの事前設定されたアクションが含まれています:

名前説明
PHP Infophpinfo(); ページを表示します。

コマンドの実行は "Referrer" ヘッダーを使用して行われ、その内容が実行されるペイロードであることに注意してください。

これには2つの利点があります:ログファイル内でのステルス性が高まり、Webインターフェースにアクセスせずにコマンドを実行できることです。

access.log の例
root@kitploit:~
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"

📜 ログの痕跡

🐙 開発者をサポート!

私が作成し公開するものはすべて、適切なクレジットが表示されていれば無料で使用できます。

とはいえ、より直接的に支援したい場合は、このバッジをクリックしてチップを残すことができます:


PayPal Donation


ツールをダウンロード
Geolocate
サーバーが物理的に配置されている場所を Google Maps で表示します。
Exploit-DB (...)exploit-db.com で互換性のあるエクスプロイトを検索します。
Log outダッシュボードを終了します。
access.log の行数アクション
1ログインせずにアクセス
1セッションが既に開始された状態でアクセス
1ログイン
2ログアウト
1コンソールからコマンドを実行
1プラグイン: PHP Info
0プラグイン: Geolocate
0プラグイン: Exploit-DB (...)