p0wny@shell:~# -- 단일 파일 PHP 셸

p0wny@shell:~# 는 매우 기본적인 단일 파일 PHP 셸입니다. PHP 애플리케이션을 펜테스팅할 때 서버에서 명령을 빠르게 실행하는 데 사용할 수 있습니다. 주의해서 사용하세요: 이 스크립트는 서버에 보안 위험을 초래합니다.
기능:
- 명령 기록 (
↑ ↓ 화살표 키 사용)
- 명령 및 파일 이름 자동 완성 (
Tab 키 사용)
- 원격 파일 시스템 탐색 (
cd 명령 사용)
- 서버에 파일 업로드 (
upload <destination_file_name> 명령 사용)
- 서버에서 파일 다운로드 (
download <file_name> 명령 사용)
경고: 이 스크립트는 보안 구멍입니다. 무엇을 하고 있는지 알지 못한다면 서버에 업로드하지 마십시오!

Docker 데모:
docker build -t p0wny .
docker run -it -p 8080:8080 -d p0wny
# open with your browser http://127.0.0.1:8080/shell.php
기여하기
질문
질문이 있으시면:
버그
버그를 발견했다면 가능한 한 많은 정보와 함께 GitHub에 이슈를 열어 주세요:
- 사용 중인 운영 체제 / Linux 배포판 (및 버전)
- 사용 중인 PHP 버전 (예:
PHP-FPM 8.1, Apache mod_php 7.4,...)
- 사용 중인 웹 서버 및 버전 (예:
Nginx 1.23, Apache 2.4.55,...)
- 소프트웨어가 출력한 모든 로그와 메시지
- 기타
풀 리퀘스트
새 기능 작업을 시작하기 전에 먼저 버그를 등록해 주시기 바랍니다. 이를 통해 가장 좋은 방법을 논의할 수 있습니다. 단순히 오타나 코드의 작은 오류를 수정하려는 경우에는 당연히 필요하지 않습니다.
이 프로젝트 지원하기
이 프로젝트를 지원하고 싶으신가요?
변경 로그
- v2023.08.10:
- p0wny@shell을 PHP 5.3과 호환되도록 수정 (@FrancoisCapon, #38)
- v2023.05.28:
- 특히 Windows에서 인코딩 오류를 피하기 위해 모든 데이터 필드를 base64로 인코딩 (@cli-ish, #8, #35)
- v2023.05.22:
- 프롬프트에 사용자 이름과 호스트 이름 표시 (@cli-ish, #33, #7)
- v2023.05.10:
- 비활성화된 함수를 우회하기 위해 다양한 실행 함수 (
exec, shell_exec, system, passthru, popen, proc_open)를 시도하여 명령 실행 (@cli-ish, #31, #32)
- v2023.02.27:
- 터미널 창 크기 조절 가능 (@FrancoisCapon, #27)
- v2023.02.13:
- 큰 화면에서 더 큰 터미널 크기 (@psyray, #26)
- 작은 화면에서 더 이상 가로 스크롤 없음 (@flozz)
- v2022.09.19:
cd 명령에서 경로 확장 (cd ~, cd ~username,...)
- 인자 없이 cd 실행 시 홈 디렉터리로 이동.
- → 제안해 주신 @FrancoisCapon에게 감사합니다 (#25)
- v2021.01.24:
- 스타일 개선:
- webkit에서 더 나은 스크롤바 (@nakamuraos)
- 모바일에서 더 작은 로고 표시 (@nakamuraos)
- 사용성 개선:
- 페이지 클릭 시 명령 필드에 포커스 (@nakamuraos)
- 기록 탐색 중 커서를 명령 필드 끝에 배치 (@nakamuraos)
- v2019.06.07:
- 터미널을 지우는
clear 명령 추가 (@izharaazmi #12)
- v2018.12.15:
- 파일 업로드 및 다운로드 기능 (@Oshawk #5)
- v2018.06.01:
- 명령 및 파일 이름 자동 완성 (@lo001 #2)
- 모바일 장치 적응 (반응형) (@lo001 #2)
- stderr 처리 개선 (@lo001 #2)
- v2018.05.30:
- ES5 호환성 (@lo00l #1)
- JQuery 의존성 제거 (@lo00l #1)
- 화살표 키를 사용한 명령 기록 (@lo00l #1)
- Tab 키를 눌러도 명령 필드의 포커스 유지
- v2017.10.30:
- v2016.11.10: