Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
p0wny-shell — Single-file PHP shell | Kitploit
도구/GitHubGitHub/flozz/p0wny-shell
Web Application ExploitationPenetration TestingRemote Access Tool
GitHubflozz/p0wny-shell

p0wny-shell

Single-file PHP shell

저장소 보기웹사이트
2.8k6881년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

p0wny@shell:~# -- 단일 파일 PHP 셸

Discord

p0wny@shell:~# 는 매우 기본적인 단일 파일 PHP 셸입니다. PHP 애플리케이션을 펜테스팅할 때 서버에서 명령을 빠르게 실행하는 데 사용할 수 있습니다. 주의해서 사용하세요: 이 스크립트는 서버에 보안 위험을 초래합니다.

기능:

  • 명령 기록 (↑ ↓ 화살표 키 사용)
  • 명령 및 파일 이름 자동 완성 (Tab 키 사용)
  • 원격 파일 시스템 탐색 (cd 명령 사용)
  • 서버에 파일 업로드 (upload <destination_file_name> 명령 사용)
  • 서버에서 파일 다운로드 (download <file_name> 명령 사용)

경고: 이 스크립트는 보안 구멍입니다. 무엇을 하고 있는지 알지 못한다면 서버에 업로드하지 마십시오!

Screenshot

Docker 데모:

root@kitploit:~
docker build -t p0wny .
docker run -it -p 8080:8080 -d p0wny
# open with your browser http://127.0.0.1:8080/shell.php

기여하기

질문

질문이 있으시면:

  • GitHub에 이슈 열기
  • Discord에서 질문하기 (항상 채팅이 가능한 것은 아니지만 모두에게 답변하려고 노력합니다)

버그

버그를 발견했다면 가능한 한 많은 정보와 함께 GitHub에 이슈를 열어 주세요:

  • 사용 중인 운영 체제 / Linux 배포판 (및 버전)
  • 사용 중인 PHP 버전 (예: PHP-FPM 8.1, Apache mod_php 7.4,...)
  • 사용 중인 웹 서버 및 버전 (예: Nginx 1.23, Apache 2.4.55,...)
  • 소프트웨어가 출력한 모든 로그와 메시지
  • 기타

풀 리퀘스트

새 기능 작업을 시작하기 전에 먼저 버그를 등록해 주시기 바랍니다. 이를 통해 가장 좋은 방법을 논의할 수 있습니다. 단순히 오타나 코드의 작은 오류를 수정하려는 경우에는 당연히 필요하지 않습니다.

이 프로젝트 지원하기

이 프로젝트를 지원하고 싶으신가요?

  • ☕️ 커피 한 잔 사주기
  • 💵️ PayPal로 팁 보내기
  • ❤️ GitHub에서 후원하기

변경 로그

  • v2023.08.10:
    • p0wny@shell을 PHP 5.3과 호환되도록 수정 (@FrancoisCapon, #38)
  • v2023.05.28:
    • 특히 Windows에서 인코딩 오류를 피하기 위해 모든 데이터 필드를 base64로 인코딩 (@cli-ish, #8, #35)
  • v2023.05.22:
    • 프롬프트에 사용자 이름과 호스트 이름 표시 (@cli-ish, #33, #7)
  • v2023.05.10:
    • 비활성화된 함수를 우회하기 위해 다양한 실행 함수 (exec, shell_exec, system, passthru, popen, proc_open)를 시도하여 명령 실행 (@cli-ish, #31, #32)
  • v2023.02.27:
    • 터미널 창 크기 조절 가능 (@FrancoisCapon, #27)
  • v2023.02.13:
    • 큰 화면에서 더 큰 터미널 크기 (@psyray, #26)
    • 작은 화면에서 더 이상 가로 스크롤 없음 (@flozz)
  • v2022.09.19:
    • cd 명령에서 경로 확장 (cd ~, cd ~username,...)
    • 인자 없이 cd 실행 시 홈 디렉터리로 이동.
    • → 제안해 주신 @FrancoisCapon에게 감사합니다 (#25)
  • v2021.01.24:
    • 스타일 개선:
      • webkit에서 더 나은 스크롤바 (@nakamuraos)
도구 다운로드
  • 모바일에서 더 작은 로고 표시 (@nakamuraos)
  • 사용성 개선:
    • 페이지 클릭 시 명령 필드에 포커스 (@nakamuraos)
    • 기록 탐색 중 커서를 명령 필드 끝에 배치 (@nakamuraos)
  • v2019.06.07:
    • 터미널을 지우는 clear 명령 추가 (@izharaazmi #12)
  • v2018.12.15:
    • 파일 업로드 및 다운로드 기능 (@Oshawk #5)
  • v2018.06.01:
    • 명령 및 파일 이름 자동 완성 (@lo001 #2)
    • 모바일 장치 적응 (반응형) (@lo001 #2)
    • stderr 처리 개선 (@lo001 #2)
  • v2018.05.30:
    • ES5 호환성 (@lo00l #1)
    • JQuery 의존성 제거 (@lo00l #1)
    • 화살표 키를 사용한 명령 기록 (@lo00l #1)
    • Tab 키를 눌러도 명령 필드의 포커스 유지
  • v2017.10.30:
    • CSS: 잘못된 색상 수정
  • v2016.11.10:
    • 최초 릴리스