Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
slopShell — あなたが必要とする唯一のPHPウェブシェル。 | Kitploit
ツール/GitHubGitHub/oldkingcone/slopshell
暗号化/復号化ツールペイロード生成永続化メカニズムポストエクスプロイトペネトレーションテストコマンド&コントロール学習と教育レッドチーミングリモートアクセスツール
GitHuboldkingcone/slopshell

slopShell

あなたが必要とする唯一のPHPウェブシェル。

230371年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
ウェブサイト

GitHub forks GitHub stars GitHub watchers GitHub issues language language language BuyMeACoffee

slopShell

php webshell

使い方を説明するのを忘れていたので、ここで説明します。

このシェルを動作させるには、2つのものが必要です:PHPファイルのアップロードを許可する被害者(自分自身、教育環境の場合)と、このウェブシェルにHTTPリクエストを送信する方法です(クライアントスクリプトがこのシェルと通信するための100%最良の方法です)。

これまでにコミュニティから頂いたサポートに感謝します。本当に私たちにとって大きな意味があります。今後このシェルに追加予定の機能は以下の通りです。さらに素晴らしいものにするためです。

  • 相互TLS(可能であればCAを動的に生成する機能付き)
  • より洗練されたドロッパー/シェル本体。長期間アクセスが発見されないようにするため。
  • 将来のエディションでは、個人のクラウドエンティティデータベースにアクセスできるようになります。基本的には私の個人用Shodanです。これには料金が必要です(すみません)。

現在のVT検出率: 2/59(最新バージョン)

Virus Total

現在のVT検出率(難読化バージョン): 1/59 // これはスリム化されたドロッパーの洗練版です。ファイル全体の長さは2KB未満です。Slopshellは正しくランダム化されたユーザーエージェントを割り当てます。実際のユーザーエージェント(Mozilla, Opera, Chrome, Chromiumなど)を使用します。

Virus Total

この検出が発生する問題は、evalキーワードに対する実行可能な回避策をまだ見つけていないことです。もしevalの呼び出しがなければ、このスクリプトは検出されないでしょう。


セットアップ

さて、皆さん、PHPで何か書いてみたいという衝動がありました。これがその結果です。このウェブシェルにはいくつかの便利機能が搭載されており、毎日追加されています。自分で管理するpgsqlサーバーが必要です。その実装方法はご自身で決めてください。

Debian: apt install -y postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-dev && python -m pip install proxybroker --user

RHEL系システム: dnf -y -b install postgresql-server postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-devel && python -m pip install proxybroker --user

WIN: PHPのMSIをインストールし、接続可能なアクティブなPostgreSQLサーバーをどこかで動作させてください。

これらを適切に設定し、動作していることを確認したら、pg_ctlを使うコマンドをお勧めします。それでDBを作成するか、少なくとも初期化して起動できます。そうすれば、すべてのDBクエリが正常に動作します。

/lib/にcdし、composer installを実行して、クライアントの動作に必要なサーバーサイドの依存関係をインストールしてください。クライアントは以前よりはるかに高速に動作するようになりました。


実行方法に関するクレジット

これらのシェルは、別のWordPressバックドアのリファインであることに気付くかもしれません。そのリポジトリを再び見つけ次第、これらのシェルに存在するコマンド実行関数のクレジットを明確に記載します。コードを盗むのは好きではありません。功績は適切に評価されるべきだと信じています。親切な紳士よ、あなたのスクリプトを公開してくださったことで、私は大いに助けられました。ありがとうございます。


このシェルのユニークな点

変更を加えているうちに、実際のシェル自体が注意深くない管理者から身を隠す方法を追加しようと思いました。コード実行方法を整理し、スクリプト全体をクリーンアップしました。偽の500ページを表示することはもうありません。これは経験上、PHP開発スタックのサーバー管理者として、500エラーは多くの注目を集めるため、シェルが発見される可能性が高くなるからです。一方、404レスポンスはサーバー管理者の目を引く可能性がはるかに低く、このシェル自体の検出と発見がはるかに困難になります。さらにファイル名が変更されるため、このシェルを見つけるのは絶対的な悪夢になるでしょう。User-Agentのカスタマイズはまだ必要です。または、User-Agent値の代わりにユニークなCookie値を使用する方法もありますが、それは私が設定するものではなく、より経験豊富なユーザーにこのシェルを自由にカスタマイズしてもらいます。問題や欠点があれば(ほとんどは修正済みで、このシェルは大部分PHP8に対応していますが、タイプヒントは後方互換性のためにまだ追加できません)、ぜひIssueを開いて何が問題かを教えてください。修正を検討します。ありがとうございます。善を行い、悪と戦い、楽しんでください。

以下が追加した回避ルーチンです:

  • シェルは動的に自分自身をリネームします(これによりクライアントが一時的に壊れました。クライアントに変更すべき点が多すぎますが、これは私のペットプロジェクトです。)
  • 元のファイルはディスクに書き込まれた後に削除され、スクリプトはファイルの先頭にランダムなコメントを追加するようになりました。これによりファイルのチェックサムが完全に変わり、シグネチャベースの検出スキャンがはるかに困難になります。多態性ではありませんが、PHPでこれができるといいですね。関数の位置をランダム化し、ランダムな関数をランダムな位置に追加する追加関数を書くかもしれません。
  • 古いファイル名と新しいファイル名の値がヘッダーでユーザーに報告されます。
  • シェルは有効なリクエストに対してもHTTP 404で応答するようになりました(これもクライアントスクリプトが壊れているもう一つの理由です)。
  • クライアントとシェルスクリプトのMTLS部分はまだ作業中です。
  • いつもと違う名前を付けました。
  • いくつかの追加機能をデフォルトで起動するように再マッピングしました(例:OS検出)。
  • ディレクトリが書き込み可能な場合、スクリプトがアップロードされたアイテムを保存するための隠しフォルダを作成し、それを参照する機能を追加しました。
  • アップロードされたスクリプトの動的ロードと実行はまだ作業中です。
  • スクリプトはMTLS関数もチェックするようになりました!そして定数を設定し、提供された情報でコンテキストを作成します(コンテキストを介した通信全体はまだ作業中ですが、進んでいます。適切に動作したらプッシュします。)
  • スクリプトはボット側のTorバイナリをチェックするようになりました。
  • シェルはPGPキーのインポートと保存機能も持つようになります(暗号化方式としてPGPを使用したい場合)。
  • スクリプトはsodiumを使用した暗号化/復号に必要な関数をチェックし、作成された.scacheディレクトリからsodium DLL/共有オブジェクトをロードできるようになります。
  • .scacheディレクトリがインクルードパスに追加されました。そのため、そのフォルダから関数を保存して呼び出すことができます。
  • やった!

PHP言語の成長とともに、このプロジェクト全体も成長し、クラスは適切な名前空間を持つクラスになり、すべてが整います。PHP開発の一般的な標準にコードを修正するための時間が必要です。このシェル自体をWordPressプラグインとしてパッケージ化する方法を追加する予定です(適切なプラグインとして)。 クライアントは適切なWordPressプラグインを作成するようになりました。これはWordPressサイトのinit関数にフックします。完全にテストしたわけではないので、問題があれば新しいIssueを開いて問題を説明してください。WordPressプラグインのアクティベーターは空白のままにしています。これは、アクティベーターを複製できない安全な暗号化されたユニークな値にする方法を模索しているからです。お待ちください。

cqI関数を呼び出すと、ゴミではなく関連情報が表示されます。 例:

root@kitploit:~
Max file uploads: 20
Safemode: cannot set safemode.
File_Uploads: true
Upload Temp Dir: cannot set upload_tmp_dir
Maximum File upload size: 2M
Include Path: .:/usr/share/php8:/usr/share/php/PEAR:/var/www/somesite/html/public/.scache/
---------------- SLOP DEFINES ---------------------
slopMTLS: true
slopEncryption: true
slopOS: LIN
slopShell: bash
slopTor: false
slopPGP: false
.scache full path: /var/www/somesite/html/public/.scache/

出力に応じて色が付きます。falseは赤、trueは緑(ただし、slopOSとsloppyshellは例外で、常に緑です)。


使用例の画像

クライアントスクリプトの使用法:

クライアントスクリプトから開始されたリバース接続:

ランダム化されたランディングページ:


追加情報

メンテナーである私は、この製品の誤用に対していかなる責任も負いません。これは合法的なペネトレーションテスト/レッドチーム活動、または教育目的のために公開されています。このスクリプトを使用する前に、居住国の該当法規を理解し、使用中に法律を犯さないでください。ありがとうございます。良い一日を。

スリム化されたドロッパーの例:

ほとんどのサーバーはスクリプトが提供ディレクトリに書き込むのをブロックするため(当然ですが)、デフォルトでフルシェルを使用しています。 このシェルのWordPressバージョンは正常に動作します。単なる風に揺れるシェルではなく、init関数にフックするだけです。

ツールをダウンロード