
あなたが必要とする唯一のPHPウェブシェル。
php webshell
使い方を説明するのを忘れていたので、ここで説明します。
このシェルを動作させるには、2つのものが必要です:PHPファイルのアップロードを許可する被害者(自分自身、教育環境の場合)と、このウェブシェルにHTTPリクエストを送信する方法です(クライアントスクリプトがこのシェルと通信するための100%最良の方法です)。
これまでにコミュニティから頂いたサポートに感謝します。本当に私たちにとって大きな意味があります。今後このシェルに追加予定の機能は以下の通りです。さらに素晴らしいものにするためです。
現在のVT検出率: 2/59(最新バージョン)
現在のVT検出率(難読化バージョン): 1/59 // これはスリム化されたドロッパーの洗練版です。ファイル全体の長さは2KB未満です。Slopshellは正しくランダム化されたユーザーエージェントを割り当てます。実際のユーザーエージェント(Mozilla, Opera, Chrome, Chromiumなど)を使用します。
この検出が発生する問題は、evalキーワードに対する実行可能な回避策をまだ見つけていないことです。もしevalの呼び出しがなければ、このスクリプトは検出されないでしょう。
さて、皆さん、PHPで何か書いてみたいという衝動がありました。これがその結果です。このウェブシェルにはいくつかの便利機能が搭載されており、毎日追加されています。自分で管理するpgsqlサーバーが必要です。その実装方法はご自身で決めてください。
Debian: apt install -y postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-dev && python -m pip install proxybroker --user
RHEL系システム: dnf -y -b install postgresql-server postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-devel && python -m pip install proxybroker --user
WIN: PHPのMSIをインストールし、接続可能なアクティブなPostgreSQLサーバーをどこかで動作させてください。
これらを適切に設定し、動作していることを確認したら、pg_ctlを使うコマンドをお勧めします。それでDBを作成するか、少なくとも初期化して起動できます。そうすれば、すべてのDBクエリが正常に動作します。
/lib/にcdし、composer installを実行して、クライアントの動作に必要なサーバーサイドの依存関係をインストールしてください。クライアントは以前よりはるかに高速に動作するようになりました。
これらのシェルは、別のWordPressバックドアのリファインであることに気付くかもしれません。そのリポジトリを再び見つけ次第、これらのシェルに存在するコマンド実行関数のクレジットを明確に記載します。コードを盗むのは好きではありません。功績は適切に評価されるべきだと信じています。親切な紳士よ、あなたのスクリプトを公開してくださったことで、私は大いに助けられました。ありがとうございます。
変更を加えているうちに、実際のシェル自体が注意深くない管理者から身を隠す方法を追加しようと思いました。コード実行方法を整理し、スクリプト全体をクリーンアップしました。偽の500ページを表示することはもうありません。これは経験上、PHP開発スタックのサーバー管理者として、500エラーは多くの注目を集めるため、シェルが発見される可能性が高くなるからです。一方、404レスポンスはサーバー管理者の目を引く可能性がはるかに低く、このシェル自体の検出と発見がはるかに困難になります。さらにファイル名が変更されるため、このシェルを見つけるのは絶対的な悪夢になるでしょう。User-Agentのカスタマイズはまだ必要です。または、User-Agent値の代わりにユニークなCookie値を使用する方法もありますが、それは私が設定するものではなく、より経験豊富なユーザーにこのシェルを自由にカスタマイズしてもらいます。問題や欠点があれば(ほとんどは修正済みで、このシェルは大部分PHP8に対応していますが、タイプヒントは後方互換性のためにまだ追加できません)、ぜひIssueを開いて何が問題かを教えてください。修正を検討します。ありがとうございます。善を行い、悪と戦い、楽しんでください。
以下が追加した回避ルーチンです:
PHP言語の成長とともに、このプロジェクト全体も成長し、クラスは適切な名前空間を持つクラスになり、すべてが整います。PHP開発の一般的な標準にコードを修正するための時間が必要です。このシェル自体をWordPressプラグインとしてパッケージ化する方法を追加する予定です(適切なプラグインとして)。 クライアントは適切なWordPressプラグインを作成するようになりました。これはWordPressサイトのinit関数にフックします。完全にテストしたわけではないので、問題があれば新しいIssueを開いて問題を説明してください。WordPressプラグインのアクティベーターは空白のままにしています。これは、アクティベーターを複製できない安全な暗号化されたユニークな値にする方法を模索しているからです。お待ちください。
cqI関数を呼び出すと、ゴミではなく関連情報が表示されます。 例:
Max file uploads: 20
Safemode: cannot set safemode.
File_Uploads: true
Upload Temp Dir: cannot set upload_tmp_dir
Maximum File upload size: 2M
Include Path: .:/usr/share/php8:/usr/share/php/PEAR:/var/www/somesite/html/public/.scache/
---------------- SLOP DEFINES ---------------------
slopMTLS: true
slopEncryption: true
slopOS: LIN
slopShell: bash
slopTor: false
slopPGP: false
.scache full path: /var/www/somesite/html/public/.scache/
出力に応じて色が付きます。falseは赤、trueは緑(ただし、slopOSとsloppyshellは例外で、常に緑です)。
クライアントスクリプトの使用法:

クライアントスクリプトから開始されたリバース接続:

ランダム化されたランディングページ:

メンテナーである私は、この製品の誤用に対していかなる責任も負いません。これは合法的なペネトレーションテスト/レッドチーム活動、または教育目的のために公開されています。このスクリプトを使用する前に、居住国の該当法規を理解し、使用中に法律を犯さないでください。ありがとうございます。良い一日を。
ほとんどのサーバーはスクリプトが提供ディレクトリに書き込むのをブロックするため(当然ですが)、デフォルトでフルシェルを使用しています。 このシェルのWordPressバージョンは正常に動作します。単なる風に揺れるシェルではなく、init関数にフックするだけです。