Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
slopShell — 당신이 필요로 하는 유일한 PHP 웹쉘. | Kitploit
도구/GitHubGitHub/oldkingcone/slopshell
Encryption/Decryption ToolsPayload GenerationPersistence MechanismsPost-ExploitationPenetration TestingCommand and ControlLearning & EducationRed TeamingRemote Access Tool
GitHuboldkingcone/slopshell

slopShell

당신이 필요로 하는 유일한 PHP 웹쉘.

230371년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

GitHub forks GitHub stars GitHub watchers GitHub issues language language language BuyMeACoffee

slopShell

php 웹쉘

사용법을 깜빡해서 얘기하지 못했네요. 자, 여기 있습니다.

이 쉘이 작동하려면 두 가지가 필요합니다. PHP 파일 업로드를 허용하는 피해자(자신, 교육 환경에서)와 이 웹쉘에 HTTP 요청을 보낼 방법(클라이언트 스크립트가 이 쉘과 통신하는 100% 최고의 방법입니다).

커뮤니티의 모든 지원에 감사드립니다. 정말 큰 힘이 됩니다. 이제 이 쉘에 추가될 기능들입니다. 더욱 멋지게 만들기 위해.

  • 상호 TLS (Mutual TLS) - 가능하다면 CA를 즉석에서 생성하는 기능 포함
  • 더 정교한 드로퍼/쉘 자체 - 장기간 접근을 위해 우연히 발견되지 않도록 보장
  • 향후 버전에서는 클라우드 엔터티 개인 데이터베이스에 접근 가능 - 기본적으로 개인 Shodan 같은 것입니다. 이에 대한 비용이 필요합니다(죄송합니다).

현재 VT 탐지 비율: 2/59 (최신 버전)

Virus Total

현재 VT 탐지 비율 (난독화 버전): 1/59 // 이것은 슬림화된 드로퍼의 정제된 버전입니다. 전체 파일 길이는 2KB 미만입니다. Slopshell은 이제 올바른 사용자 에이전트 값을 가진 무작위 사용자 에이전트를 올바르게 할당합니다. 즉, Mozilla, Opera, Chrome, Chromium 등과 같은 실제 사용자 에이전트입니다.

Virus Total

이 탐지가 발생하는 문제는 eval 키워드에 대한 실행 가능한 해결책을 아직 찾지 못했기 때문입니다. 만약 eval 호출이 없었다면 이 스크립트는 탐지되지 않았을 것입니다.


설정

자, 여러분, PHP로 무언가를 작성하고 싶은 충동이 있었습니다. 그래서 이게 나왔습니다. 이 웹쉘에는 몇 가지 기능이 있으며 매일 추가됩니다. 여러분이 제어하는 pgsql 서버가 실행 중이어야 합니다. 그 구현 방법은 여러분에게 달려 있습니다.

Debian: apt install -y postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-dev && python -m pip install proxybroker --user

RHEL Systems: dnf -y -b install postgresql-server postgresql php php-pear python3-pip php-readline php-curl libsodium libsodium-devel && python -m pip install proxybroker --user

WIN: php msi를 설치하고, 연결할 수 있는 활성 postgresql 서버가 어딘가에 실행 중인지 확인하세요.

이것들을 제대로 설정하고 실행 중인지 확인한 후에, pg_ctl 명령을 사용하여 DB를 생성하거나, 최소한 초기화하고 시작하는 것이 좋습니다. 그러면 모든 DB 쿼리가 잘 작동합니다.

/lib/ 디렉토리로 이동하여 composer install을 실행하여 클라이언트가 작동하는 데 필요한 서버 측 종속성을 설치해야 합니다. 클라이언트는 이전보다 훨씬 빠르게 실행됩니다.


실행 방법에 대한 크레딧

이것들은 다른 WordPress 백도어의 리스킨이라는 것을 알 수 있습니다. 저장소를 다시 찾으면 이 쉘에 있는 명령 실행 함수에 대한 크레딧을 제공하겠습니다. 저는 코드를 도용하는 것을 좋아하지 않으며, 크레딧은 마땅히 주어져야 한다고 믿습니다. 친절한 신사분, 스크립트를 공개하여 제게 많은 도움을 주셨습니다. 감사합니다.


이 쉘의 독특한 점은 무엇인가요?

변경 사항을 적용하는 동안, 실제 쉘 자체가 덜 관찰력 있는 관리자로부터 숨을 수 있는 방법을 추가하면 어떨까 생각했습니다. 코드 실행 방법을 정리하고, 전체 스크립트를 정리했습니다. 더 이상 가짜 500 페이지를 표시하지 않습니다. 이는 관찰력 있는 관리자(서버에서 PHP 개발 스택 관리자로 일했던 경험상)의 주의를 너무 많이 끌기 때문입니다. 500 오류 메시지는 많은 주의를 끌며, 이는 쉘이 발견될 가능성이 더 높아짐을 의미합니다. 반면 404 응답은 서버 관리자의 시선을 훨씬 덜 끌 가능성이 높습니다. 이렇게 하여 쉘 자체를 탐지하고 찾기가 훨씬 어려워집니다. 또한 파일 이름이 변경되므로 이 쉘을 찾는 것은 절대적인 악몽이 될 것입니다. User-Agent 사용자 정의는 여전히 필요하거나, User-Agent 값 대신 고유한 쿠키 값을 사용해야 할 것입니다. 그러나 이는 제가 설정하지 않고, 더 경험 많은 사용자들이 마음껏 이 쉘을 사용자 정의하도록 하겠습니다. 다시 말씀드리지만, 문제나 단점(대부분 수정했으며, PHP8로 대부분 업데이트했습니다. 타입 힌트는 여전히 추가할 수 없으며 이는 하위 호환성 때문입니다)을 발견하면 이슈를 열어 알려주십시오. 감사합니다. 선을 행하고 악과 싸우며 즐기세요.

제가 추가한 회피 루틴에 대해 생각해낸 내용은 다음과 같습니다:

  • 쉘이 동적으로 이름을 변경합니다 (이로 인해 클라이언트가 일시적으로 깨졌습니다. 클라이언트에서 변경할 사항이 많지만, 이것은 단지 제 개인 프로젝트일 뿐입니다.)
  • 원본 파일은 디스크에 기록된 후 삭제됩니다. 스크립트는 이제 파일 상단에 무작위 주석을 추가하여 파일의 체크섬을 완전히 변경하므로, 시그니처 기반 탐지 스캔이 훨씬 어려워집니다. 다형성은 아니지만 PHP에서 가능하면 좋겠네요. 함수 위치를 무작위로 변경하고 무작위 위치에 무작위 함수를 추가하는 추가 함수를 작성할 수도 있습니다.
  • 이전 파일과 새 파일 이름의 값이 헤더에 사용자에게 보고됩니다.
  • 이제 쉘은 유효한 요청에도 모든 것에 HTTP 404로 응답합니다 (클라이언트 스크립트가 깨진 또 다른 이유입니다).
  • 여전히 클라이언트 및 쉘 스크립트의 MTLS 부분을 작업 중입니다.
  • 평소와 다른 이름으로 지정했습니다.
  • 일부 추가 기능을 기본적으로 실행하도록 재매핑했습니다 (예: OS 탐지).
  • 스크립트(디렉토리가 쓰기 가능한 경우)가 숨겨진 폴더를 생성하여 업로드된 항목을 저장하고 참조할 수 있는 기능을 추가했습니다.
  • 여전히 업로드된 스크립트의 동적 로딩 및 실행을 작업 중입니다.
  • 이제 스크립트가 MTLS 함수를 확인합니다! 제공된 정보로 상수를 설정하고 컨텍스트를 만듭니다 (여전히 컨텍스트를 통해 통신하는 전체적인 부분을 작업 중입니다. 제대로 작동하면 푸시하겠습니다.)
  • 이제 스크립트가 봇 측 Tor 바이너리를 확인합니다.
  • 쉘은 또한 PGP 키를 가져오고 저장할 수 있는 기능을 갖습니다. PGP를 암호화 체계로 사용하려는 경우입니다.
  • 이제 스크립트가 sodium을 사용하여 암호화/복호화하는 데 필요한 함수를 확인합니다. 또한 생성된 .scache 디렉토리에서 sodium DLL/공유 객체를 로드할 수 있습니다.
  • .scache 디렉토리가 이제 include 경로에 포함되므로, 해당 폴더에서 함수를 저장하고 호출할 수 있습니다.
  • 야호!

PHP 언어에 대한 제 성장과 함께 이 전체 프로젝트와 클래스들도 적절한 클래스, 네임스페이스 등으로 발전할 것입니다. PHP 개발의 일반적인 표준에 맞게 코드를 수정하는 데 시간이 좀 필요합니다. 아마 이 쉘을 WordPress 플러그인으로 패키징하는 방법을 추가할 것입니다. 그래서 WordPress에서도 사용할 수 있게 될 것입니다 (적절한 플러그인으로). 클라이언트는 이제 WordPress 사이트의 init 함수에 연결하는 적절한 WordPress 플러그인을 만듭니다. 이것을 완전히 테스트하지는 않았으므로, 문제가 있으면 자유롭게 새 이슈를 열고 문제를 설명해 주십시오. WordPress 플러그인의 활성화자는 비워져 있습니다. 이는 활성화자를 복제할 수 없는 안전한/암호화된 고유 값으로 만드는 방법을 찾고 있기 때문입니다. 인내심을 가져 주십시오.

cqI 함수를 호출하면 의미 없는 정보 대신 더 관련성 높은 정보를 출력합니다. 예시:

root@kitploit:~
Max file uploads: 20
Safemode: cannot set safemode.
File_Uploads: true
Upload Temp Dir: cannot set upload_tmp_dir
Maximum File upload size: 2M
Include Path: .:/usr/share/php8:/usr/share/php/PEAR:/var/www/somesite/html/public/.scache/
---------------- SLOP DEFINES ---------------------
slopMTLS: true
slopEncryption: true
slopOS: LIN
slopShell: bash
slopTor: false
slopPGP: false
.scache full path: /var/www/somesite/html/public/.scache/

출력에 따라 색상이 지정됩니다. false는 기본적으로 빨간색, true는 기본적으로 녹색입니다. 단, slopOS와 sloppyshell은 약간 예외로, 무조건 녹색입니다.


사용 예시 이미지

클라이언트 스크립트 사용:

클라이언트 스크립트에서 시작된 역방향 연결:

무작위 랜딩 페이지:


추가 사항

유지 관리자로서, 이 제품의 오용에 대해 어떠한 책임도 지지 않습니다. 이는 합법적인 침투 테스트/레드 팀 활동 또는 교육적 가치를 위해 게시되었습니다. 이 스크립트를 사용하기 전에 거주 국가의 관련 법률을 숙지하고, 사용 중 법을 위반하지 마십시오. 감사합니다. 좋은 하루 보내세요.

슬림화된 드로퍼 예시:

대부분의 서버가 스크립트가 서비스 디렉토리에 쓰는 것을 차단하므로(당연히 그래야 합니다), 전체 쉘을 기본값으로 사용합니다. 이 쉘의 WordPress 버전은 여전히 제대로 작동합니다. 단지 init 함수에 연결하는 것뿐이지, 그냥 바람에 흔들리는 쉘이 아닙니다.

도구 다운로드